Összefoglaló
Az IBM Cognos Business Viewpoint sérülékenységeit jelentették, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek meg és manipulálhatnak bizonyos adatokat.
Leírás
A sérülékenységeket a Java és az Apache Tomcat felhasznált verziói okozzák.
További információ az alábbi hivatkozásokon található:
SA56485 (#36)
SA56742 (#2)
A sérülékenységek a 8.4.1, 10.1, és 10.1.1 verziót érintik.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-4286 - NVD CVE-2013-4286
CVE-2014-0411 - NVD CVE-2014-0411
SECUNIA 58477