漏洞信息详情
IBM Cognos Controller 安全漏洞
漏洞简介
IBM Cognos Controller是美国IBM公司的一套商业智能与计划解决方案。该产品具有流程自动化、财务审计控制、创建和管理财务报告等功能。
IBM Cognos Controller 存在安全漏洞,该漏洞源于低级别用户的管理权限的服务器应用程序安装,可以升级他们的特权从低级别到超级管理员和Create/Update/Delete任何级别的用户。以下产品及版本受到影响:10.3.0版本, 10.3.1版本, 10.4.0版本, 10.4.1版本,10.4.2版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ibm.com/support/pages/node/6339995
参考网址
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6339995
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/186625
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-controller-is-vulnerable-to-privilege-escalation-cve-2020-4685-3/
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-controller-is-vulnerable-to-privilege-escalation-cve-2020-4685/
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-cognos-controller-is-vulnerable-to-privilege-escalation-cve-2020-4685-2/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-4685
受影响实体
暂无
补丁
- IBM Cognos Controller 安全漏洞的修复措施<!--2020-11-11-->
还没有评论,来说两句吧...