CVE-2013-4034
IBM Cognos Business Intelligence 8.4.1 (IF3 से पहले), 10.1.0 (IF4 से पहले), 10.1.1 (IF4 से पहले), 10.2.0 (IF4 से पहले), 10.2.1 (IF2 से पहले), और 10.2.1.1 (IF1 से पहले)...
- प्रकाशित
- 16 नव॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 11 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Cognos Business Intelligence 8.4.1 (IF3 से पहले), 10.1.0 (IF4 से पहले), 10.1.1 (IF4 से पहले), 10.2.0 (IF4 से पहले), 10.2.1 (IF2 से पहले), और 10.2.1.1 (IF1 से पहले) दूरस्थ प्रमाणित उपयोगकर्ताओं को XML एक्सटर्नल एंटिटी घोषणा के साथ एंटिटी संदर्भ के संयोजन में मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जो एक XML एक्सटर्नल एंटिटी (XXE) समस्या से संबंधित है।
स्रोत
1IBM · multiple · 11 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।