4
CVE-2013-4034
- EPSS 5.56%
- Veröffentlicht 18.11.2013 03:55:05
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
IBM Cognos Business Intelligence 8.4.1 before IF3, 10.1.0 before IF4, 10.1.1 before IF4, 10.2.0 before IF4, 10.2.1 before IF2, and 10.2.1.1 before IF1 allows remote authenticated users to read arbitrary files via an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Cognos Business Intelligence Version 8.4.1
Ibm ≫ Cognos Business Intelligence Version 10.1
Ibm ≫ Cognos Business Intelligence Version 10.1.1
Ibm ≫ Cognos Business Intelligence Version 10.2
Ibm ≫ Cognos Business Intelligence Version 10.2.1
Ibm ≫ Cognos Business Intelligence Version 10.2.1.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 5.56% | 0.918 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:P/I:N/A:N
|
http://www-01.ibm.com/support/docview.wss?uid=swg21652590
https://exchange.xforce.ibmcloud.com/vulnerabilities/86137