CRITICAL🇵🇱 Wersja polska

CVE-2021-20578

CVSS 9.8v3.1pub. 2021-09-30upd. 2024-11-21

IBM Cloud Pak for Security (CP4S) 1.7.0.0, 1.7.1.0, 1.7.2.0, and 1.8.0.0 could allow an attacker to perform unauthorized actions due to improper or missing authentication controls. IBM X-Force ID: 199282.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • IBM Cloud Pak For Security

    APP
    Ibm
    1.7.0.01.7.1.01.7.2.0
  • Red Hat Openshift

    APP
    Redhat
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2025-25022CRITICAL9.6PL ✓same product

IBM QRadar Suite / Cloud Pak for Security: ujawnienie danych w plikach konfiguracyjnych

CVE-2013-4561CRITICAL9.1PL ✓same product

Nieprawidłowa obsługa pliku tymczasowego w cron job węzła Red Hat OpenShift

CVE-2021-20538CRITICAL9.1PL ✓same product

Nieprawidłowa autoryzacja w IBM Cloud Pak for Security

CVE-2020-4627CRITICAL9.0PL ✓same product

CSV Injection w IBM Cloud Pak for Security umożliwia zdalne wykonanie kodu

CVE-2014-0234CRITICAL9.8PL ✓same product

Red Hat OpenShift — domyślne hasło 'mooo' do konta MongoDB