PT-2021-22302 · Ibm · Ibm Planning Analytics
Publicado
2021-11-24
·
Atualizado
2021-11-24
·
CVE-2021-38873
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
IBM Planning Analytics versão 2.0
Descrição
O problema está relacionado à injeção de CSV, em que um invasor remoto poderia executar comandos arbitrários no sistema devido à validação inadequada do conteúdo de arquivos CSV. Isso permite a possível execução de comandos, representando um risco à segurança do sistema.
Recomendações
Para o IBM Planning Analytics versão 2.0, considere implementar uma validação adequada do conteúdo dos arquivos CSV para impedir a execução de comandos arbitrários. Como solução temporária, restrinja a capacidade de fazer upload ou processar arquivos CSV de fontes não confiáveis até que uma correção esteja disponível.
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Planning Analytics