CVE-2019-4716

IBM Planning Analytics Remote Code Execution Vulnerability

9.8
CVSS 3.1
86.4 %
EPSS (current)
2021-11-03
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: IBM / Planning Analytics

Published: 2019-12-18 · Due (CISA): 2022-05-03

CWE: CWE-94 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2019/CVE-2019-4716.yamlIBM Planning Analytics - Authentication Bypass & Remote Code Execution Version Detection–
metasploitexploit/multi/misc/ibm_tm1_unauth_rceexploit/multi/misc/ibm_tm1_unauth_rce2019-12-19
exploitdb48273IBM TM1 / Planning Analytics - Unauthenticated Remote Code Execution (Metasploit)2020-03-31

References only — no downloads or instructions.

Sources