IBM Cognos Analytics 12.1.x < 12.1.3 FP2 多种漏洞 (7287209)

high Nessus 插件 ID 347959

简介

远程主机缺少一个或多个安全更新。

描述

远程主机上安装的 IBM Cognos Analytics 版本低于 12.1.x12.1.3 FP2。因此,如 IBM 安全公告第 7287209 号所述,会受到多个漏洞的影响。这些漏洞仅适用于因新功能和软件堆栈更新而导致的版本 12.1.3 :

- 通过 Apache OpenNLP ExtensionLoader 中的模型清单实现任意类实例化。ExtensionLoader.instantiateExtension() 方法通过 Class.forName() 按其完全限定名称加载类,并使用来自模型存档的 manifest.properties 条目的类名称调用其 no-arg 构造函数。可提供构建的模型存档的攻击者可造成类路径上任何类的静态初始值设定项在模型加载期间运行。
(CVE-2026-42027)

- 通过 Apache OpenNLP DictionaryEntryPersistor 中未审查的字典解析造成的 XML 外部实体 (XXE)。能够提供包含恶意 DOCTYPE 声明的构造字典文件的攻击者可在 SAX 解析期间通过 file:// 实体引用触发本地文件泄露,或通过 http:// 实体引用触发服务器端请求伪造。(CVE-2026-40682)

- 如果 activemq-http 模块在类路径中,经身份验证的攻击者可能会通过 BrokerView.addNetworkConnector 添加使用 HTTP 发现传输,或通过 Jolokia 添加使用 HTTP 发现传输的连接器,进而绕过修复 CVE-2026-34197 ,进而导致在 Apache ActiveMQ 代理的 JVM 上执行任意代码。(CVE-2026-40466)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 IBM Cognos Analytics 12.1.3 FP2 或更高版本。

另见

https://www.ibm.com/support/pages/node/7283969

https://www.ibm.com/support/pages/node/7287209

插件详情

严重性: High

ID: 347959

文件名: ibm_cognos_7287209_12_1.nasl

版本: 1.3

类型: Remote

系列: CGI abuses

发布时间: 2026/9/18

最近更新时间: 2026/9/18

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.06

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-42027

CVSS v3

风险因素: Critical

基本分数: 9.9

时间分数: 9.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS 分数来源: CVE-2025-62718

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 8.7

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-59936

漏洞信息

CPE: cpe:/a:ibm:cognos_analytics

必需的 KB 项: installed_sw/IBM Cognos Analytics

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/9/11

漏洞发布日期: 2025/12/8

CISA 已知可遭利用的漏洞到期日期: 2026/9/16

参考资料信息

CVE: CVE-2025-12635, CVE-2025-14915, CVE-2025-14923, CVE-2025-33147, CVE-2025-62718, CVE-2026-14742, CVE-2026-1561, CVE-2026-24051, CVE-2026-25646, CVE-2026-27024, CVE-2026-27025, CVE-2026-27026, CVE-2026-33416, CVE-2026-3713, CVE-2026-39824, CVE-2026-40466, CVE-2026-40682, CVE-2026-41044, CVE-2026-42027, CVE-2026-42198, CVE-2026-42440, CVE-2026-45205, CVE-2026-4539, CVE-2026-48155, CVE-2026-48156, CVE-2026-48710, CVE-2026-48735, CVE-2026-48817, CVE-2026-48818, CVE-2026-49460, CVE-2026-49461, CVE-2026-49851, CVE-2026-53537, CVE-2026-53538, CVE-2026-53539, CVE-2026-53540, CVE-2026-54282, CVE-2026-54283, CVE-2026-54530, CVE-2026-54531, CVE-2026-54651, CVE-2026-57204, CVE-2026-59935, CVE-2026-59936, CVE-2026-59937, CVE-2026-59938

IAVB: 2026-B-0261