CVE-2020-4871
https://notcve.org/view.php?id=CVE-2020-4871
IBM Planning Analytics 2.0 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 190834. IBM Planning Analytics versión 2.0, permite que las páginas web se almacenen localmente, por lo que pueden ser leídas por otro usuario en el sistema. IBM X-Force ID: 190834 • https://exchange.xforce.ibmcloud.com/vulnerabilities/190834 https://www.ibm.com/support/pages/node/6404674 • CWE-922: Insecure Storage of Sensitive Information •
CVE-2020-4764
https://notcve.org/view.php?id=CVE-2020-4764
IBM Planning Analytics 2.0 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM X-Force ID: 188898. IBM Planning Analytics versión 2.0, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que el sitio web confía. IBM X-Force ID: 188898 • https://exchange.xforce.ibmcloud.com/vulnerabilities/188898 https://www.ibm.com/support/pages/node/6386492 • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2020-4649
https://notcve.org/view.php?id=CVE-2020-4649
IBM Planning Analytics Local 2.0.9.2 and IBM Planning Analytics Workspace 57 could expose data to non-privleged users by not invalidating TM1Web user sessions. IBM X-Force ID: 186022. IBM Planning Analytics Local versión 2.0.9.2 e IBM Planning Analytics Workspace versión 57, podrían exponer datos a usuarios sin privilegios al no invalidar las sesiones de usuario TM1Web. IBM X-Force ID: 186022 • https://exchange.xforce.ibmcloud.com/vulnerabilities/186022 https://www.ibm.com/support/pages/node/6356539 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2020-4653
https://notcve.org/view.php?id=CVE-2020-4653
IBM Planning Analytics 2.0 could allow a remote attacker to conduct phishing attacks, using an open redirect attack. By persuading a victim to visit a specially-crafted Web site, a remote attacker could exploit this vulnerability to spoof the URL displayed to redirect a user to a malicious Web site that would appear to be trusted. This could allow the attacker to obtain highly sensitive information or conduct further attacks against the victim. IBM Planning Analytics versión 2.0, podría permitir a un atacante remoto conducir ataques de phishing, usando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL que se muestra para redireccionar a un usuario a un sitio Web malicioso que parecería ser de confianza. • https://exchange.xforce.ibmcloud.com/vulnerabilities/186082 https://www.ibm.com/support/pages/node/6254788 • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •
CVE-2020-4648
https://notcve.org/view.php?id=CVE-2020-4648
A vulnerability exsists in IBM Planning Analytics 2.0 whereby avatars in Planning Analytics Workspace could be modified by other users without authorization to do so. IBM X-Force ID: 186019. Se presenta una vulnerabilidad en IBM Planning Analytics versión 2.0, por la cual los avatares en Planning Analytics Workspace podrían ser modificados por otros usuarios sin autorización para hacerlo. IBM X-Force ID: 186019. • https://exchange.xforce.ibmcloud.com/vulnerabilities/186019 https://www.ibm.com/support/pages/node/6254788 •