CRITICAL✓ PATCH🇬🇧 English

CVE-2020-4561

IBM Cognos Analytics – nieuwierzytelniony dostęp do DQM API (odczyt/zapis plików)

CVSS 10.0v3.1pub. 2021-06-01upd. 2024-11-21

IBM Cognos Analytics 11.0 i 11.1 umożliwia wysyłanie żądań kontrolnych przez interfejs DQM API bez uwierzytelnienia. Atakujący zdalnie może odczytywać i zapisywać pliki na serwerze Cognos Analytics, co stanowi krytyczne zagrożenie dla poufności i integralności danych.

Pokaż oryginał (EN)

IBM Cognos Analytics 11.0 and 11.1 DQM API allows submitting of all control requests in unauthenticated sessions. This allows a remote attacker who can access a valid CA endpoint to read and write files to the Cognos Analytics system. IBM X-Force ID: 183903.

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji tożsamości użytkownika w sesjach obsługiwanych przez DQM API (CWE-829: Inclusion of Functionality from Untrusted Control Sphere). Interfejs API akceptuje wszystkie żądania kontrolne bez wymogu aktywnej, uwierzytelnionej sesji. Atakujący, który ma dostęp sieciowy do ważnego endpointu Cognos Analytics, może bezpośrednio wysyłać takie żądania i manipulować systemem plików serwera.

Skutki

Nieuwierzytelniony zdalny atakujący może odczytywać dowolne pliki z systemu serwera oraz zapisywać na nim nowe lub zmodyfikowane pliki, co może prowadzić do ujawnienia wrażliwych danych, naruszenia integralności systemu, a potencjalnie również do wykonania złośliwego kodu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami – szczegółowe informacje o poprawkach dostępne są pod adresem https://www.ibm.com/support/pages/node/6451705. Administratorzy powinni również ograniczyć dostęp sieciowy do endpointów DQM API wyłącznie do zaufanych hostów za pomocą firewalla lub list kontroli dostępu.

Kogo dotyczy

IBM Cognos Analytics w wersjach 11.0 oraz 11.1; pochodnie dotknięty jest również NetApp OnCommand Insight (jako produkt integrujący komponent IBM Cognos Analytics).

Uwagi

Podatność została zgłoszona przez IBM X-Force pod identyfikatorem 183903. NetApp wydał osobne doradztwo bezpieczeństwa (ntap-20210622-0004) dla produktu OnCommand Insight, który zawiera podatną wersję IBM Cognos Analytics.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • IBM Cognos Analytics

    APP
    Ibm
    11.0.011.1.0
  • Netapp Oncommand Insight

    APP
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup

CVE-2016-8735CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2024-51466CRITICAL9.0PL ✓ten sam produkt

IBM Cognos Analytics — podatność Expression Language Injection (EL Injection)

CVE-2023-38545CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5