CVE-2017-1428
Status: ModifiedMedium (6.1)—
IBM Cognos Analytics 11.0 could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 127583.
CVSS
- Version: 3.0
- Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- Base score: 6.1
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 1.16%
- Percentile among all scored CVEs: 66
- Score date: 10/7/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (1)
CWEs
- CWE-20
References
- http://www.ibm.com/support/docview.wss?uid=swg22007242
- https://exchange.xforce.ibmcloud.com/vulnerabilities/127583
- https://security.netapp.com/advisory/ntap-20190329-0003/
- https://security.netapp.com/advisory/ntap-20190401-0003/
- http://www.ibm.com/support/docview.wss?uid=swg22007242
- https://exchange.xforce.ibmcloud.com/vulnerabilities/127583
- https://security.netapp.com/advisory/ntap-20190329-0003/
- https://security.netapp.com/advisory/ntap-20190401-0003/
Raw JSON (NVD)
Show
{
"id": "CVE-2017-1428",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "CHANGED",
"version": "3.0",
"baseScore": 6.1,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "LOW"
},
"impactScore": 2.7,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "psirt@us.ibm.com",
"affectedData": [
{
"vendor": "IBM",
"product": "Cognos Analytics",
"versions": [
{
"status": "affected",
"version": "11.0"
}
]
}
]
}
],
"published": "2017-08-29T21:29:00.607",
"references": [
{
"url": "http://www.ibm.com/support/docview.wss?uid=swg22007242",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/127583",
"tags": [
"VDB Entry",
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "https://security.netapp.com/advisory/ntap-20190329-0003/",
"source": "psirt@us.ibm.com"
},
{
"url": "https://security.netapp.com/advisory/ntap-20190401-0003/",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www.ibm.com/support/docview.wss?uid=swg22007242",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/127583",
"tags": [
"VDB Entry",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security.netapp.com/advisory/ntap-20190329-0003/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security.netapp.com/advisory/ntap-20190401-0003/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "IBM Cognos Analytics 11.0 could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM X-Force ID: 127583."
},
{
"lang": "es",
"value": "IBM Cognos Analytics 11.0 podría permitir que un atacante remoto secuestre la acción de clicado de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clicado de la víctima y, probablemente, lanzar más ataques contra la víctima. IBM X-Force ID: 127583."
}
],
"lastModified": "2026-06-17T01:14:22.910",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:cognos_analytics:11.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B5D3BFCE-18D9-4F2B-8562-ED7756417874"
},
{
"criteria": "cpe:2.3:a:ibm:cognos_analytics:11.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1E18C634-18F1-42F4-A601-F6AE83FBC15A"
},
{
"criteria": "cpe:2.3:a:ibm:cognos_analytics:11.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D93335EA-78C6-4D29-A61C-9675D840394F"
},
{
"criteria": "cpe:2.3:a:ibm:cognos_analytics:11.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "75A61A7F-A5CD-4E39-A74D-8B052FC1221C"
},
{
"criteria": "cpe:2.3:a:ibm:cognos_analytics:11.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CA3C46F3-5EC0-4814-AF0B-DA5FF9626CE5"
},
{
"criteria": "cpe:2.3:a:ibm:cognos_analytics:11.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "714FD2CA-C89D-49B6-9F92-DB167B09B898"
},
{
"criteria": "cpe:2.3:a:ibm:cognos_analytics:11.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6CE56F02-E122-4A65-81A8-43BB926B9701"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@us.ibm.com"
}