CVE-2019-4716: fallo crítico en IBM Planning Analytics
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
IBM Planning Analytics permite que cualquier persona inicie sesión como administrador sin contraseña y ejecute comandos peligrosos con los permisos más altos del sistema. Esta es una falla crítica que otorga control total del sistema a los atacantes.
Un atacante no autenticado puede explotar una vulnerabilidad de sobrescritura de configuración para obtener credenciales de admin y luego usar scripts TM1 para ejecutar código remoto con privilegios root/SYSTEM. La vulnerabilidad afecta las versiones 2.0.0 a 2.0.8 y no requiere acceso o autenticación previa.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.