IBM Cognos Controlle... CVE-2020-4875 CNVD-2022-66265

6.4 AV AC AU C I A
发布: 2022-01-21
修订: 2024-11-21

IBM Cognos Controller是美国IBM公司的一套商业智能与计划解决方案。该产品具有流程自动化、财务审计控制、创建和管理财务报告等功能。 IBM Cognos Controller存在XML外部实体注入漏洞,该漏洞源于产品未能正确过滤XML数据中的特殊字符,攻击者可利用该漏洞获取敏感信息或消耗内存资源。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息