CH azonosító
CH-9425Angol cím
IBM Cognos TM1 Undocumented API Denial of Service VulnerabilityFelfedezés dátuma
2013.06.16.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Cognos TM1 egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet egy nem dokumentált API-n keresztül végzett adatkezelési művelet során keletkező hiba okozza, amit kihasználva össze lehet omlasztani TM1 szerver folyamatot.
A sérülékenységet a 10.1.0 és a 10.1.1 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-0484 - NVD CVE-2013-0484
SECUNIA 53862