NVD Vulnerability Detail
Search Exploit, PoC
CVE-2021-20450
Summary

IBM Cognos Controller 10.4.1, 10.4.2, and 11.0.0 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user goes to. The cookie will be sent to the insecure link and the attacker can then obtain the cookie value by snooping the traffic. IBM X-Force ID: 196640.

Publication Date May 4, 2024, 2:15 a.m.
Registration Date May 4, 2024, 10 a.m.
Last Update Nov. 21, 2024, 2:46 p.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
IBM の IBM Cognos Controller における検証および完全性チェックを行っていない Cookie への依存に関する脆弱性
Title IBM の IBM Cognos Controller における検証および完全性チェックを行っていない Cookie への依存に関する脆弱性
Summary

IBM の IBM Cognos Controller には、検証および完全性チェックを行っていない Cookie への依存に関する脆弱性が存在します。

Possible impacts 情報を取得される可能性があります。 
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date May 1, 2024, midnight
Registration Date June 19, 2025, 6:16 p.m.
Last Update June 19, 2025, 6:16 p.m.
Affected System
IBM
IBM Cognos Controller 10.4.1
IBM Cognos Controller 10.4.2
IBM Cognos Controller 11.0.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2025年06月19日]
  掲載
June 19, 2025, 6:16 p.m.