IBM Cognos Incentive Compensation Management sérülékenysége

CH azonosító

CH-10690

Angol cím

IBM Cognos Incentive Compensation Management OpenSAML XXE Information Disclosure Vulnerability

Felfedezés dátuma

2014.03.05.

Súlyosság

Alacsony

Érintett rendszerek

IBM

Érintett verziók

IBM Cognos Incentive Compensation Management 7.x

IBM Cognos Incentive Compensation Management 8.x

Összefoglaló

Az IBM Cognos Incentive Compensation Management sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkhoz férhetnek hozzá.

Leírás

A sérülékenységet az okozza, hogy az OpenSAML sérülékeny csomagját tartalmazza a program.

Megoldás

Frissítsen a 7.3.0.73258 vagy a  8.0.3.73267 verzióra.


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »