IBM Cognos Analytics 11.0 i 11.1 umożliwia wysyłanie żądań kontrolnych przez interfejs DQM API bez uwierzytelnienia. Atakujący zdalnie może odczytywać i zapisywać pliki na serwerze Cognos Analytics, co stanowi krytyczne zagrożenie dla poufności i integralności danych.
▸ Pokaż oryginał (EN)
IBM Cognos Analytics 11.0 and 11.1 DQM API allows submitting of all control requests in unauthenticated sessions. This allows a remote attacker who can access a valid CA endpoint to read and write files to the Cognos Analytics system. IBM X-Force ID: 183903.
Podatność wynika z braku weryfikacji tożsamości użytkownika w sesjach obsługiwanych przez DQM API (CWE-829: Inclusion of Functionality from Untrusted Control Sphere). Interfejs API akceptuje wszystkie żądania kontrolne bez wymogu aktywnej, uwierzytelnionej sesji. Atakujący, który ma dostęp sieciowy do ważnego endpointu Cognos Analytics, może bezpośrednio wysyłać takie żądania i manipulować systemem plików serwera.
Nieuwierzytelniony zdalny atakujący może odczytywać dowolne pliki z systemu serwera oraz zapisywać na nim nowe lub zmodyfikowane pliki, co może prowadzić do ujawnienia wrażliwych danych, naruszenia integralności systemu, a potencjalnie również do wykonania złośliwego kodu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami – szczegółowe informacje o poprawkach dostępne są pod adresem https://www.ibm.com/support/pages/node/6451705. Administratorzy powinni również ograniczyć dostęp sieciowy do endpointów DQM API wyłącznie do zaufanych hostów za pomocą firewalla lub list kontroli dostępu.
IBM Cognos Analytics w wersjach 11.0 oraz 11.1; pochodnie dotknięty jest również NetApp OnCommand Insight (jako produkt integrujący komponent IBM Cognos Analytics).
Podatność została zgłoszona przez IBM X-Force pod identyfikatorem 183903. NetApp wydał osobne doradztwo bezpieczeństwa (ntap-20210622-0004) dla produktu OnCommand Insight, który zawiera podatną wersję IBM Cognos Analytics.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIBM Cognos Analytics
APPIbm11.0.011.1.0Netapp Oncommand Insight
APPNetappwszystkie wersje
Powiązane podatności
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
IBM Cognos Analytics — podatność Expression Language Injection (EL Injection)
Heap buffer overflow w libcurl podczas handshake z proxy SOCKS5