IBM Cognos Mobile 权限许可和访问控制漏洞 CVE-2014-4810 CNNVD-201411-003

4.3 AV AC AU C I A
发布: 2014-11-05
修订: 2017-08-29

IBM Cognos Mobile Server是美国IBM公司的一套用于移动设备中的商业智能解决方案。该方案支持利用功能丰富的客户端,在安全性极高的环境内查看Cognos报表、仪表盘、指标、分析及其他信息。 IBM Cognos Mobile中存在安全漏洞,该漏洞源于程序在移动设备上执行下线操作后,仍保存Cognos Mobile服务器和Cognos Business Intelligence服务器之间的会话。远程攻击者可通过访问服务器之间的会话数据利用该漏洞绕过既定的Business Intelligence限制。以下版本受到影响:IBM Cognos Mobile 10.1.1版本,10.2.0版本,10.2.1版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息