Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Cognos Express (CVE-2010-0557)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
05/02/2010
Última modificación:
11/04/2025

Descripción

IBM Cognos Express v9.0 permite a atacantes obtener accesos no especificados al componente Tomcat Manager, y causar una denegación de servicio, aprovechando credenciales fijas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:cognos_express:9.0:*:*:*:*:*:*:*