CVE

Vulnerabilidad en los archivos csv en IBM Planning Analytics (CVE-2021-38873)

Severidad:
ALTA
Type:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
24/11/2021
Última modificación:
24/11/2021

Descripción

IBM Planning Analytics versión 2.0, es potencialmente vulnerable a una inyección de CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una comprobación incorrecta del contenido de los archivos csv. IBM X-Force ID: 208396

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:planning_analytics:2.0:*:*:*:*:*:*:*