IBM Cognos Analytics 跨站请求伪造漏洞

2020年1月6日,天融信公司报告了IBM Cognos Analytics 跨站请求伪造漏洞CVE-2019-4231。IBM Cognos Analytics是美国IBM公司的一套商业智能软件。该软件包括报表、仪表板和记分卡等,并可通过分析关键因素与关键人等内容,协助企业调整决策。IBM Cognos Analytics 11.1版本和11.0版本中存在跨站请求伪造漏洞。攻击者可利用该漏洞执行恶意的未授权操作。 目前厂商已发布升级补丁以修复该漏洞,受影响用户可以在厂商主页下载补丁程序修复该漏洞。