← volver
CVE-2020-4280

CVE-2020-4280

CVSS 6.3 MEDIUMEPSS 73.5%
En resumen

IBM QRadar SIEM en las versiones 7.3 y 7.4 tiene un defecto que permite a atacantes ejecutar comandos maliciosos en el servidor enviando datos especialmente preparados. Esto ocurre porque el software procesa objetos Java de forma insegura, sin validación adecuada.

Detalle técnico

La vulnerabilidad existe en la función de deserialización Java de QRadar SIEM 7.3/7.4, donde objetos serializados suministrados por el usuario se procesan sin validación suficiente. Un atacante remoto no autenticado puede enviar un objeto Java serializado malicioso para desencadenar la ejecución arbitraria de comandos en el sistema afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
IBM QRadar SIEM 7.3 and 7.4 could allow a remote attacker to execute arbitrary commands on the system, caused by insecure deserialization of user-supplied content by the Java deserialization function. By sending a malicious serialized Java object, an attacker could exploit this vulnerability to execute arbitrary commands on the system. IBM X-Force ID: 176140.
CVSS:3.0/AC:L/A:L/I:L/C:L/PR:L/UI:N/S:U/AV:N/E:U/RC:C/RL:O
Productos afectados
IBM · QRadar SIEM

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →