PT-2026-66556 · Ibm · Ibm Planning Analytics Local
CVE-2026-10545
·
Publicado
2026-07-30
·
Atualizado
2026-08-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Planning Analytics Local versões 2.1.0 through 2.1.21
Description
Existe um redirecionamento aberto que permite a um invasor redirecionar usuários para sites externos arbitrários por meio de uma URL manipulada. Quando isso ocorre em fluxos de autenticação de Single Sign-On (SSO), pode resultar na exposição de tokens de sessão, permitindo potencialmente que invasores sequestrem sessões de usuário.
Recommendations
Atualize o IBM Planning Analytics Local para uma versão posterior à 2.1.21.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Planning Analytics Local