IBM Cognos Business Intelligence CVE-2013-2978 Access Bypass Vulnerability
BID:62006
Info
IBM Cognos Business Intelligence CVE-2013-2978 Access Bypass Vulnerability
| Bugtraq ID: | 62006 |
| Class: | Access Validation Error |
| CVE: |
CVE-2013-2978 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 26 2013 12:00AM |
| Updated: | Nov 13 2013 12:24AM |
| Credit: | IBM |
| Vulnerable: |
IBM Cognos 8 Business Intelligence 8.4.1 |
| Not Vulnerable: | |
Discussion
IBM Cognos Business Intelligence CVE-2013-2978 Access Bypass Vulnerability
IBM Cognos Business Intelligence is prone to an access-bypass vulnerability.
Successfully exploiting this issue may allow an attacker to bypass certain security restrictions and perform unauthorized actions.
IBM Cognos Business Intelligence 8.4.1, 10.1, 10.1.1, 10.2, and 10.2.1 are vulnerable.
IBM Cognos Business Intelligence is prone to an access-bypass vulnerability.
Successfully exploiting this issue may allow an attacker to bypass certain security restrictions and perform unauthorized actions.
IBM Cognos Business Intelligence 8.4.1, 10.1, 10.1.1, 10.2, and 10.2.1 are vulnerable.
Exploit / POC
IBM Cognos Business Intelligence CVE-2013-2978 Access Bypass Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
Solution / Fix
IBM Cognos Business Intelligence CVE-2013-2978 Access Bypass Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
IBM Cognos Business Intelligence CVE-2013-2978 Access Bypass Vulnerability
References:
References:
- Cognos 8 Business Intelligence Homepage (IBM)
- IBM Homepage (IBM)