CVE-2019-4716—IBM Planning Analytics Remote Code Execution Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
Vulnerability Name
IBM Planning Analytics Remote Code Execution Vulnerability
Description
IBM Planning Analytics is vulnerable to a configuration overwrite that allows an unauthenticated user to login as "admin", and then execute code as root or SYSTEM via TM1 scripting.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.