PT-2026-91732 · Ibm · Cognos Analytics
CVE-2026-7884
·
Publicado
2026-09-14
·
Atualizado
2026-09-15
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Cognos Analytics versões 12.1.0 through 12.1.3 FP1
IBM Cognos Analytics versões 12.0.4 through 12.0.4 FP2
Description
Um usuário sem privilégios pode injetar código JavaScript malicioso ao editar seu nome e sobrenome. O código é executado quando um administrador visualiza as permissões do usuário no painel de gerenciamento de contas de usuário, podendo resultar no comprometimento dos cookies do administrador.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cognos Analytics