NCSC-2022-0304 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Cognos Analytics
Er zijn meerdere kwetsbaarheden verholpen in IBM Cognos Analytics. De meeste kwetsbaarheden bevinden zich in softwarecomponenten van derden die worden meegeleverd met IBM Cognos, waaronder OpenSSL en Node.js. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
Cross-Site Request Forgery (XSRF)
Cross-Site Scripting (XSS)
Denial-of-Service (DoS)
Omzeilen van beveiligingsmaatregel
(Remote) code execution (Gebruikersrechten)
Toegang tot gevoelige gegevens
Verhoogde gebruikersrechten