IBM多款产品 安全漏洞
CNNVD-ID编号 |
CNNVD-202206-2506 |
CVE编号 |
CVE-2021-39047 |
发布时间 |
2022-06-24 |
更新时间 |
2022-06-27 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
IBM Cognos Analytics和IBM Planning Analytics都是美国IBM公司的产品。IBM Cognos Analytics是一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。IBM Planning Analytics是一套业务规划分析解决方案。该方案支持自动化执行业务规划、预算和分析等流程。
IBM Planning Analytics 2.0 和 IBM Cognos Analytics 11.2.1、11.2.0 和 11.1.7存在安全漏洞,攻击者利用该漏洞可以在 Web UI 中嵌入任意 JavaScript 代码,从而改变预期的功能,从而可能导致受信任会话中的凭据泄露。
漏洞补丁
目前厂商已发布升级了IBM多款产品 安全漏洞的补丁,IBM多款产品 安全漏洞的补丁获取链接:
https://www.ibm.com/support/pages/node/6565099
参考网址
受影响实体
信息来源