← Back to browse · API

CVE-2020-4561

Severity
CRITICAL
CVSS
10.0
EPSS
0.02935
Risk score
41.03
CISA KEV
No
PoC
No
Published
2021-05-31
Modified
2024-09-17
First seen
2026-08-07
Aliases
EUVD-2020-25808, GHSA-FXR3-FX97-4WPC
Products
IBM:Cognos Analytics 11.0, IBM:Cognos Analytics 11.1
Sources
euvd EUVD-2020-25808

Description

IBM Cognos Analytics 11.0 and 11.1 DQM API allows submitting of all control requests in unauthenticated sessions. This allows a remote attacker who can access a valid CA endpoint to read and write files to the Cognos Analytics system. IBM X-Force ID: 183903.

References