CVE-2019-4716
Beschrijving NL
IBM Planning Analytics is kwetsbaar voor een configuratieoverschrijving waarmee een niet-geverifieerde gebruiker zich kan aanmelden als "admin" en vervolgens code kan uitvoeren als root of SYSTEEM via TM1-scripting.
Vereiste actie: voer updates uit volgens de instructies van de leverancier.
Origineel (Engels) tonen
IBM Planning Analytics is vulnerable to a configuration overwrite that allows an unauthenticated user to login as "admin", and then execute code as root or SYSTEM via TM1 scripting.
Required action: Apply updates per vendor instructions.