RaqibCTI
CVE

CVE-2019-4716

P2
IBM Planning Analytics Remote Code Execution Vulnerability
IBM · Planning Analytics
Date added (CISA)
2021-11-03
Remediation due
2022-05-03
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

IBM Planning Analytics is vulnerable to a configuration overwrite that allows an unauthenticated user to login as "admin", and then execute code as root or SYSTEM via TM1 scripting.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2019-4716: IBM Planning Analytics Remote Code Execution Vulnerability · RaqibCTI