IBM Operational Decision Manager code execution
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
O IBM Operational Decision Manager possui uma falha que permite usuários autenticados executar código malicioso no servidor ao enviar requisições especialmente elaboradas. Isso ocorre porque o software processa dados serializados de forma insegura, representando um risco crítico de segurança.
CVE-2024-22320 é uma vulnerabilidade de desserialização insegura (CWE-502) no IBM ODM 8.10.3 que permite a atacantes remotos autenticados atingir execução arbitrária de código com privilégios SYSTEM. O vetor de ataque envolve envio de objetos serializados maliciosos que são desserializados sem validação apropriada, levando à instanciação de código controlado pelo atacante.