安全研究

安全漏洞
IBM Cognos Analytics XML外部实体注入漏洞(CVE-2024-49352)

发布日期:2025-02-05
更新日期:2025-05-20

受影响系统:
IBM IBM Cognos Analytics 12.0.4
IBM IBM Cognos Analytics 12.0.3
IBM IBM Cognos Analytics 12.0.2
IBM IBM Cognos Analytics 12.0.1
IBM IBM Cognos Analytics 12.0.0
IBM IBM Cognos Analytics 11.2.4
IBM IBM Cognos Analytics 11.2.3
IBM IBM Cognos Analytics 11.2.2
IBM IBM Cognos Analytics 11.2.1
IBM IBM Cognos Analytics 11.2.0
描述:
CVE(CAN) ID: CVE-2024-49352

IBM Cognos Analytics是美国国际商业机器(IBM)公司的一套商业智能软件,该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。
IBM Cognos Analytics 11.2.0,11.2.1,11.2.2,11.2.3,11.2.4,12.0.0,12.0.1,12.0.2,12.0.3和12.0.4版本存在XML外部实体注入漏洞,远程攻击者可以利用该漏洞泄漏敏感信息或消耗内存资源。


<**>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.ibm.com/support/pages/node/7181480

浏览次数:96
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障