漏洞标题
IBM Cognos Controller 认证绕过漏洞
漏洞描述信息
IBM Cognos Controller 11.0.0 至 11.0.1 FP3 以及 IBM Controller 11.1.0 存在授权检查不当的问题,可能导致经过身份验证的用户修改受限制的内容。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
授权机制不正确
漏洞标题
IBM Cognos Controller incorrect authorization
漏洞描述信息
IBM Cognos Controller 11.0.0 through 11.0.1 FP3 and IBM Controller 11.1.0
could allow an authenticated user to modify restricted content due to incorrect authorization checks.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
授权机制不正确