IBM Cognos Disclosure Management sérülékenység

CH azonosító

CH-8873

Angol cím

IBM Cognos Disclosure Management EdrawSoft ActiveX Control Insecure Method Vulnerability

Felfedezés dátuma

2013.04.07.

Súlyosság

Magas

Érintett rendszerek

Cognos Disclosure Management
IBM

Érintett verziók

IBM Cognos Disclosure Management 10.x

Összefoglaló

Az IBM Cognos Disclosure Management egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet az EdrawSoft ActiveX vezérlő nem biztonságos metódusa okozza, amit kihasználva tetszőleges állományt lehet letölteni és futtatni az áldozat rendszerén, ha az meglátogat egy káros tartalmú weboldalt.

A sérülékenység sikeres kihasználásával tetszőleges kódot lehet végrehajtani.

A sérülékenységet a 10.2.0 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Megoldás

Távolítsa el az ActiveX vezérlőt a regisztrációs adatbázisból! Olvassa el a gyártó bejelentését a további részletekért!

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.ibm.com
CVE-2013-0501 - NVD CVE-2013-0501
SECUNIA 52957


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »