CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2020-4427

IBM Data Risk Manager — pominięcie uwierzytelnienia SAML (Auth Bypass)

CVSS 9.8v3.1pub. 2020-05-07upd. 2025-11-04

IBM Data Risk Manager w wersjach 2.0.1–2.0.6 zawiera krytyczną podatność umożliwiającą zdalne ominięcie mechanizmu uwierzytelnienia skonfigurowanego z SAML. Atakujący bez żadnych uprawnień może uzyskać pełny dostęp administracyjny do systemu przez sieć.

Pokaż oryginał (EN)

IBM Data Risk Manager 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, and 2.0.6 could allow a remote attacker to bypass security restrictions when configured with SAML authentication. By sending a specially crafted HTTP request, an attacker could exploit this vulnerability to bypass the authentication process and gain full administrative access to the system. IBM X-Force ID: 180532.

🤖 Analiza AI
Jak działa

Gdy system skonfigurowany jest z uwierzytelnianiem SAML, wysłanie specjalnie spreparowanego żądania HTTP pozwala atakującemu całkowicie ominąć proces weryfikacji tożsamości (CWE-287 — nieprawidłowe uwierzytelnienie). Błąd wynika z braku właściwej walidacji żądań po stronie serwera w ścieżce obsługi SAML. W efekcie atakujący przejmuje sesję z pełnymi uprawnieniami administratora, nie podając żadnych poświadczeń.

Skutki

Atakujący uzyskuje pełny, nieograniczony dostęp administracyjny do systemu IBM Data Risk Manager, co umożliwia odczyt, modyfikację lub usunięcie danych o ryzyku oraz dalsze działania w infrastrukturze ofiary.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Security Bulletin: https://www.ibm.com/support/pages/node/6206875). Do czasu wdrożenia poprawki zaleca się rozważenie wyłączenia uwierzytelnienia SAML lub ograniczenia dostępu do interfejsu zarządzania na poziomie sieci (firewall, VPN).

Kogo dotyczy

IBM Data Risk Manager w wersjach: 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5 oraz 2.0.6 — wyłącznie gdy system jest skonfigurowany z uwierzytelnianiem SAML.

Uwagi

Podatność zidentyfikowana przez IBM X-Force (ID: 180532). CISA potwierdziła aktywne wykorzystywanie podatności w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • IBM Data Risk Manager

    APP
    Ibm
    2.0.1 – 2.0.6.1

CISA KEV — szczegółyi

Dostawcai
IBM
Produkti
Data Risk Manager
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

IBM Data Risk Manager zawiera lukę bezpieczeństwa umożliwiającą obejście zabezpieczeń, która może pozwolić atakującemu działającemu zdalnie na obejście ograniczeń bezpieczeństwa w przypadku konfiguracji z uwierzytelnianiem SAML. Wysyłając specjalnie przygotowane żądanie HTTP, atakujący mógłby wykorzystać tę lukę do obejścia procesu uwierzytelniania i uzyskania pełnego dostępu administratora do systemu.

tłumaczenie AI
Pokaż oryginał (EN)

IBM Data Risk Manager contains a security bypass vulnerability that could allow a remote attacker to bypass security restrictions when configured with SAML authentication. By sending a specially crafted HTTP request, an attacker could exploit this vulnerability to bypass the authentication process and gain full administrative access to the system.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 3 maja 2022
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-4428CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w IBM Data Risk Manager umożliwiający RCE

CVE-2020-4429CRITICAL9.8PL ✓ten sam produkt

IBM Data Risk Manager — domyślne hasło konta administracyjnego umożliwia RCE

CVE-2021-38862HIGH7.5ten sam produkt

IBM Data Risk Manager (iDNA) 2.0.6 uses weaker than expected cryptographic algorithms that could allow an atta...

CVE-2020-4611HIGH8.8ten sam produkt

IBM Data Risk Manager (iDNA) 2.0.6 could allow an authenticated user to bypass security and execute actions re...

CVE-2020-4613HIGH7.5ten sam produkt

IBM Data Risk Manager (iDNA) 2.0.6 uses weaker than expected cryptographic algorithms that could allow an atta...