IBM Cognos Business Intelligence... CVE-2016-0218 CNNVD-201701-587

3.5 AV AC AU C I A
发布: 2017-02-01
修订: 2017-04-06

IBM Cognos Business Intelligence(BI)Server是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键干系人等内容,协助企业调整决策。 IBM Cognos BI Server中存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户的输入。攻击者可借助特制的URL利用该漏洞窃取基于cookie的身份验证证书。以下版本受到影响:IBM Cognos Business Intelligence Server 10.2.2版本,10.2.1.1版本,10.2.1版本,10.2版本,10.1.1版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息