IBM Planning Analytics 2.0 pourrait permettre à un attaquant d’obtenir des informations sensibles, causée par le défaut de mettre le drapeau sécurisé pour le cookie de session en mode TLS. En interceptant sa transmission dans une session HTTP, un attaquant pourrait exploiter cette vulnérabilité pour capturer le cookie et obtenir des informations sensibles. IBM X-Force ID: 182631.
https://www.ibm.com/support/pages/node/6249981
https://www.ibm.com/support/pages/node/6249981
https://exchange.xforce.ibmcloud.com/vulnerabilities/182631
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4527