CVE-2019-4716
IBM Planning Analytics Remote Code Execution Vulnerability
IBM Planning Analytics 2.0.0부터 2.0.8까지에는 인증되지 않은 사용자가 "admin"으로 로그인한 다음 TM1 스크립팅을 통해 root 또는 SYSTEM 권한으로 코드를 실행할 수 있게 하는 구성 덮어쓰기 취약점이 있습니다. IBM X-Force ID: 172094.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 86.4% 백분위 99.7% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2019.12.19