PT-2025-23424 · Ibm · Ibm Planning Analytics Local

CVE-2025-2896

·

Publicado

2025-05-30

·

Atualizado

2025-06-01

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Planning Analytics Local versões 2.0 a 2.1
Descrição A falha permite que um usuário autenticado incorpore código JavaScript arbitrário na Interface Web, alterando a funcionalidade pretendida e potencialmente levando à divulgação de credenciais dentro de uma sessão confiável.
Recomendações Para as versões 2.0 e 2.1, considere restringir o acesso à Interface Web até que uma correção esteja disponível. Como solução alternativa temporária, restrinja a capacidade de usuários autenticados incorporarem código JavaScript na Interface Web. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09707
CVE-2025-2896

Produtos afetados

Ibm Planning Analytics Local