漏洞信息详情
IBM Cognos Controller 信息泄露漏洞
漏洞简介
IBM Cognos Controller是美国IBM公司的一套商业智能与计划解决方案。该产品具有流程自动化、财务审计控制、创建和管理财务报告等功能。
IBM Cognos Controller中存在安全漏洞,该漏洞源于会话标识符名称很容易被猜测到。攻击者可利用该漏洞获取敏感信息。以下产品及版本受到影响:IBM Cognos Controller 10.4.1版本,10.4.0版本,10.3.1版本,10.3.0版本。
漏洞公告
目前厂商暂未发布升级补丁解决此安全问题,但提供了临时修复措施,详情请参考链接:
https://www.ibm.com/support/pages/node/1078089
参考网址
来源:exchange.xforce.ibmcloud.com
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/162658
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/1086123
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3978/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4237/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-4411
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...