PT-2025-1352 · Ibm · Ibm Controller+1

CVE-2021-20455

·

Publicado

2020-12-17

·

Atualizado

2025-07-03

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Cognos Controller versões 11.0.0 a 11.0.1 IBM Controller versão 11.1.0
Descrição A falha permite que um atacante remoto obtenha informações confidenciais quando uma mensagem de erro técnico detalhada é exibida no navegador. Essas informações podem ser usadas em ataques posteriores contra o sistema. A vulnerabilidade está relacionada a deficiências no mecanismo de relatório de erros, o que poderia permitir que um atacante obtivesse acesso não autorizado a informações protegidas.
Recomendações Para as versões do IBM Cognos Controller de 11.0.0 a 11.0.1, considere desabilitar mensagens de erro técnico detalhadas no navegador para minimizar o risco de exploração. Para a versão do IBM Controller 11.1.0, restrinja o acesso às mensagens de erro para prevenir a divulgação não autorizada de informações. Como solução temporária, considere implementar logging e monitoramento adicionais para detectar tentativas potenciais de exploração até que um patch esteja disponível.

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01568
CVE-2021-20455

Produtos afetados

Ibm Cognos Controller
Ibm Controller