← volver
CVE-2024-25036

IBM Cognos Controller authentication bypass

CVSS 4.3 MEDIUMEPSS 0.2%CWE-288
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
03 dic 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM Cognos Controller 11.0.0 and 11.0.1 could allow an authenticated user with local access to bypass security allowing users to circumvent restrictions imposed on input fields.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Productos afectados
IBM · Cognos Controller

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →