Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04134

Опубликовано: 29 янв. 2024
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Высокий

Описание

Уязвимость системы управления бизнес-правилами в корпоративной среде IBM Operational Decision Manager существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем внедрения JNDI при передаче непроверенного аргумента определенному API

Вендор

IBM Corp.

Наименование ПО

IBM Operational Decision Manager

Версия ПО

8.10.3 (IBM Operational Decision Manager)
8.10.4 (IBM Operational Decision Manager)
8.10.5.1 (IBM Operational Decision Manager)
8.11.0.1 (IBM Operational Decision Manager)
8.11.1 (IBM Operational Decision Manager)
8.12.0.1 (IBM Operational Decision Manager)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.ibm.com/support/pages/node/7112382

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.89
Высокий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
около 2 лет назад

IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, 8.11.1 and 8.12.0.1 is susceptible to remote code execution attack via JNDI injection when passing an unchecked argument to a certain API. IBM X-Force ID: 279145.

CVSS3: 8.1
github
около 2 лет назад

IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, and 8.12.0.1 could allow a remote attacker to conduct an LDAP injection. By sending a request with a specially crafted request, an attacker could exploit this vulnerability to inject unsanitized content into the LDAP filter. IBM X-Force ID: 279145.

EPSS

Процентиль: 100%
0.89
Высокий

8.1 High

CVSS3

7.6 High

CVSS2