← volver
CVE-2022-34357

IBM Cognos Analytics Mobile Server denial of service

CVSS 6.5 MEDIUMEPSS 1.2%CWE-770
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 1.2%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
24 feb 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM Cognos Analytics Mobile Server 11.1.7, 11.2.4, and 12.0.0 is vulnerable to Denial of Service due to due to weak or absence of rate limiting. By making unlimited http requests, it is possible for a single user to exhaust server resources over a period of time making service unavailable for other legitimate users. IBM X-Force ID: 230510.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
IBM · Cognos Analytics

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →