CVE-2020-4429
87Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 10epss 71%
da publicação à arma0 dias
Publicada no NVD7 de mai.
metasploit21 de abr.
VulnCheck+1923d
probabilidade de exploração
71%top 1% das CVEs
exploração observada
simVulnCheck
Em resumo
O IBM Data Risk Manager possui uma senha padrão para uma conta administrativa que não é alterada. Um atacante pode usar essa senha para acessar o sistema remotamente e executar qualquer código com privilégios máximos, assumindo controle total.
Detalhe técnico
Uma credencial padrão codificada existe para a conta administrativa IDRM nas versões 2.0.1–2.0.6, permitindo acesso remoto sem autenticação prévia. O atacante pode autenticar-se e conseguir execução arbitrária de código com privilégios root, comprometendo completamente o sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
IBM Data Risk Manager 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, and 2.0.6 contains a default password for an IDRM administrative account. A remote attacker could exploit this vulnerability to login and execute arbitrary code on the system with root privileges. IBM X-Force ID: 180534.
CVSS:3.0/S:C/AV:N/A:H/AC:L/PR:N/C:H/I:H/UI:N/RC:C/RL:O/E:U
Produtos afetados
IBM · Data Risk Manager