PT-2025-9049 · Ibm · Ibm Cognos Analytics
CVE-2025-0823
·
Publicado
2025-02-28
·
Atualizado
2025-07-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Cognos Analytics versões 11.2.0 até 11.2.4 FP5
IBM Cognos Analytics versões 12.0.0 até 12.0.4
Descrição
A vulnerabilidade permite que um atacante remoto navegue entre diretórios no sistema ao enviar uma solicitação de URL especialmente elaborada contendo sequências "ponto ponto" (/../) para visualizar arquivos arbitrários no sistema.
Recomendações
Para as versões do IBM Cognos Analytics 11.2.0 até 11.2.4 FP5, atualize para uma versão fora deste intervalo para corrigir a vulnerabilidade.
Para as versões do IBM Cognos Analytics 12.0.0 até 12.0.4, atualize para uma versão fora deste intervalo para corrigir a vulnerabilidade.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Cognos Analytics