Source |
CVE Liste |
Identifiant |
8335847 |
Date de publication |
2023-05-12 01:15:09 (vue: 2023-05-12 06:07:01) |
Titre |
CVE-2021-39036 |
Texte |
IBM Cognos Analytics 11.1 et 11.2 est vulnérable aux scripts croisés.Cette vulnérabilité permet aux utilisateurs d'incorporer le code JavaScript arbitraire dans l'interface utilisateur Web, modifiant ainsi la fonctionnalité prévue conduisant potentiellement à la divulgation des informations d'identification au sein d'une session de confiance.IBM X-FORCE ID: 213966.
IBM Cognos Analytics 11.1 and 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 213966. |
Notes |
|
Envoyé |
Oui |
Condensat |
2021 213966 39036 allows altering analytics arbitrary code cognos credentials cross cve disclosure embed force functionality ibm id: intended javascript leading potentially scripting session site thus trusted users vulnerability vulnerable web within |
Tags |
Vulnerability
|
Stories |
|
Move |
|