IBM Maximo Asset Management w wersjach 7.1, 7.5 i 7.6 zawiera podatność typu SQL injection umożliwiającą zdalnemu atakującemu manipulację bazą danych bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
IBM Maximo Asset Management 7.1, 7.5, and 7.6 is vulnerable to SQL injection. A remote attacker could send specially-crafted SQL statements, which could allow the attacker to view, add, modify or delete information in the back-end database. IBM X-Force ID: 123297.
Atakujący wysyła specjalnie spreparowane zapytania SQL do aplikacji IBM Maximo Asset Management. Brak odpowiedniej walidacji i sanityzacji danych wejściowych (CWE-89) powoduje, że złośliwy kod SQL jest interpretowany i wykonywany przez silnik bazy danych. Atak można przeprowadzić zdalnie, przez sieć, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji po stronie użytkownika.
Atakujący może odczytywać, dodawać, modyfikować lub usuwać dowolne dane przechowywane w backendowej bazie danych systemu Maximo, co może prowadzić do ujawnienia poufnych informacji, utraty integralności danych lub ich całkowitego zniszczenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Security Bulletin: swg22005212). Zaleca się niezwłoczne wdrożenie poprawek oraz ograniczenie dostępu sieciowego do interfejsów aplikacji Maximo do zaufanych źródeł.
IBM Maximo Asset Management w wersjach 7.1, 7.5 oraz 7.6.
Podatność została zgłoszona przez IBM X-Force pod identyfikatorem 123297.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Maximo Asset Management
APPIbm7.17.1.17.57.6
Powiązane podatności
CSV Injection w IBM Maximo Asset Management umożliwiający RCE
IBM Maximo Asset Management — pominięcie uwierzytelnienia przez spreparowane żądanie HTTP
Privilege Escalation w IBM Maximo Asset Management — brak unieważniania sesji uwierzytelnienia
IBM Maximo Asset Management 7.6.1.1, 7.6.1.2, and 7.6.1.3 could allow a user to bypass authentication and obta...
IBM Maximo Asset Management 7.6.1.1 and 7.6.1.2 could allow a remote attacker to obtain sensitive information ...