IBM Cognos Analytics文件上传漏洞 CVE-2021-38945 CNVD-2022-54642

7.5 AV AC AU C I A
发布: 2022-06-24
修订: 2024-11-21

IBM Cognos Analytics是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。 IBM Cognos Analytics 11.2.1、11.2.0和11.1.7版本存在文件上传漏洞,该漏洞源于应用对上传的文件缺少有效的验证,攻击者可利用该漏洞上传任意文件。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息