CRITICAL🇬🇧 English

CVE-2019-4203

SSRF w IBM API Connect Developer Portal umożliwia pobieranie plików z serwera

CVSS 9.8v3.1pub. 2019-04-15upd. 2024-11-21

IBM API Connect Developer Portal w wersjach 5.0.0.0 oraz 5.0.8.6 jest podatny na ataki SSRF, umożliwiając deweloperom aplikacji pobieranie dowolnych plików z systemu operacyjnego hosta. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia oraz możliwości odczytu wrażliwych zasobów systemowych.

Pokaż oryginał (EN)

IBM API Connect 5.0.0.0 and 5.0.8.6 Developer Portal can be exploited by app developers to download arbitrary files from the host OS and potentially carry out SSRF attacks. IBM X-Force ID: 159124.

🤖 Analiza AI
Jak działa

Podatność typu SSRF (Server-Side Request Forgery, CWE-918) pozwala atakującemu na spreparowanie żądania, które jest następnie wykonywane przez serwer po stronie hosta. Zalogowany deweloper aplikacji może wykorzystać podatny komponent Developer Portal do wymuszenia na serwerze pobrania dowolnych plików z lokalnego systemu operacyjnego. Mechanizm ten może być również wykorzystany do realizacji ataków SSRF przeciwko wewnętrznej infrastrukturze sieciowej niedostępnej bezpośrednio z zewnątrz.

Skutki

Atakujący może odczytać dowolne pliki z systemu operacyjnego serwera (np. pliki konfiguracyjne, dane uwierzytelniające), a także wykonywać żądania do wewnętrznych zasobów sieciowych, co może prowadzić do dalszego naruszenia poufności i integralności środowiska.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Support: https://www.ibm.com/support/docview.wss?uid=ibm10880569)

Kogo dotyczy

IBM API Connect w wersjach 5.0.0.0 oraz 5.0.8.6 (komponent Developer Portal)

Uwagi

Podatność została zidentyfikowana i zgłoszona wewnętrznie przez IBM X-Force (ID: 159124). Wektor CVSS 9.8 wskazuje na brak wymogu uwierzytelnienia (PR:N, UI:N), jednak z opisu wynika, że atak może wymagać dostępu do konta dewelopera w portalu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • IBM Api Connect

    APP
    Ibm
    5.0.0.0 – 5.0.8.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2026-9074CRITICAL9.1PL ✓ten sam produkt

SQL Injection w funkcji resetowania hasła IBM API Connect

CVE-2025-13915CRITICAL9.8PL ✓ten sam produkt

IBM API Connect — obejście mechanizmów uwierzytelniania (Auth Bypass)

CVE-2021-29715CRITICAL9.1PL ✓ten sam produkt

IBM API Connect — ujawnienie danych i DoS przez otwarte porty

CVE-2021-29772CRITICAL9.8PL ✓ten sam produkt

IBM API Connect — podatność na wstrzyknięcie kodu (code injection)

CVE-2020-4899CRITICAL9.1PL ✓ten sam produkt

IBM API Connect — przesyłanie wrażliwych danych w postaci niezaszyfrowanej (CWE-319)