IBM Cognos Controller w wersjach 10.4.0, 10.4.1 i 10.4.2 zawiera krytyczną podatność klasy Auth Bypass, umożliwiającą zdalnemu atakującemu ominięcie mechanizmów bezpieczeństwa. Brak wymagania jakichkolwiek uprawnień czy interakcji użytkownika czyni podatność szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
IBM Cognos Controller 10.4.0, 10.4.1, and 10.4.2 could allow a remote attacker to bypass security restrictions, caused by improper validation of authentication cookies. IBM X-Force ID: 190847.
Podatność wynika z nieprawidłowej walidacji ciasteczek uwierzytelniających (authentication cookies) przez aplikację. Zdalny atakujący może spreparować odpowiednio zmodyfikowane cookie i przesłać je do serwera, co skutkuje błędnym uznaniem żądania za autoryzowane. W ten sposób możliwe jest obejście mechanizmów kontroli dostępu bez znajomości prawidłowych poświadczeń.
Atakujący może uzyskać nieautoryzowany dostęp do chronionych zasobów i funkcji systemu IBM Cognos Controller, potencjalnie prowadząc do naruszenia poufności, integralności oraz dostępności danych finansowych i korporacyjnych przetwarzanych przez aplikację.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawkach dostępne są na stronie IBM Support: https://www.ibm.com/support/pages/node/6509856
IBM Cognos Controller w wersjach 10.4.0, 10.4.1 oraz 10.4.2 działający na platformie Microsoft Windows.
Podatność została zarejestrowana w bazie IBM X-Force pod identyfikatorem ID: 190847. Data publikacji CVE (2022-01-21) jest znacznie późniejsza niż numer X-Force ID sugeruje, co może wskazywać na opóźnione ujawnienie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Cognos Controller
APPIbm10.4.010.4.110.4.2Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit