PT-2025-9048 · Ibm · Ibm Cognos Analytics

Mario Tesoro

·

Publicado

2025-02-28

·

Atualizado

2025-10-17

·

CVE-2024-56340

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Cognos Analytics versões 11.2.0 a 11.2.4 FP5
Descrição A vulnerabilidade permite que um invasor acesse arquivos sensíveis inserindo payloads de path traversal no parâmetro deficon, possibilitando a inclusão de arquivos locais.
Recomendações Para as versões 11.2.0 a 11.2.4 FP5, evite utilizar o parâmetro deficon nos endpoints de API afetados até que a vulnerabilidade seja corrigida.

Exploit

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56340

Produtos afetados

Ibm Cognos Analytics