IBM Cognos Business Intelligence CVE-2013-2988 Access Bypass Vulnerability
BID:62003
Info
IBM Cognos Business Intelligence CVE-2013-2988 Access Bypass Vulnerability
| Bugtraq ID: | 62003 |
| Class: | Access Validation Error |
| CVE: |
CVE-2013-2988 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 21 2013 12:00AM |
| Updated: | Nov 13 2013 12:24AM |
| Credit: | IBM |
| Vulnerable: |
IBM Cognos 8 Business Intelligence 8.4.1 |
| Not Vulnerable: | |
Discussion
IBM Cognos Business Intelligence CVE-2013-2988 Access Bypass Vulnerability
IBM Cognos Business Intelligence is prone to an access-bypass vulnerability.
Successfully exploiting this issue may allow an attacker to bypass certain security restrictions and perform unauthorized actions.
IBM Cognos Business Intelligence 8.4.1, 10.1, 10.1.1, 10.2, and 10.2.1 are vulnerable.
IBM Cognos Business Intelligence is prone to an access-bypass vulnerability.
Successfully exploiting this issue may allow an attacker to bypass certain security restrictions and perform unauthorized actions.
IBM Cognos Business Intelligence 8.4.1, 10.1, 10.1.1, 10.2, and 10.2.1 are vulnerable.
Exploit / POC
IBM Cognos Business Intelligence CVE-2013-2988 Access Bypass Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
Solution / Fix
References
IBM Cognos Business Intelligence CVE-2013-2988 Access Bypass Vulnerability
References:
References:
- Cognos 8 Business Intelligence Homepage (IBM)
- IBM Homepage (IBM)