Skip to content
COOEY

EXPOSURES › CVE-2020-4430

CVE-2020-4430

HIGH ⌖ ON CISA KEV · EXPLOITED
DETAIL
SourceCISA-KEV · kev Published2021-11-03 Referencehttps://nvd.nist.gov/vuln/detail/CVE-2020-4430 ↗
⌖ EXPLOITED IN THE WILD SHAME 65/100 exploited-in-wildunpatched

IBM Data Risk Manager suffered a directory traversal vulnerability allowing authenticated attackers to download arbitrary files.

An authenticated remote attacker could exploit a directory traversal flaw in IBM Data Risk Manager to download arbitrary files from the system. This exposes sensitive data and violates compliance requirements for protecting information in transit and at rest. DIB organizations must ensure all software is patched and monitored for known vulnerabilities to prevent data exfiltration.

Shame score — A known directory traversal vulnerability was exploited in the wild, allowing data exfiltration from systems running the software.

▸ RECOMMENDED ACTION  Actively exploited (CISA KEV) — remediate now, ahead of your normal patch cycle.

DESCRIPTION

IBM Data Risk Manager contains a directory traversal vulnerability that could allow a remote authenticated attacker to traverse directories and send a specially crafted URL request to download arbitrary files from the system.

SENTIMENT · TRUSTED SOURCES
synthesis severe-fallout -0.80
IBM's vulnerability in Data Risk Manager was widely recognized as critical, with the CVE listed in NVD and CISA KEV, indicating severe security impact and vendor responsibility.
cooey ↗ severe-fallout -0.90
Critical vulnerability disclosed
"IBM Data Risk Manager contains a directory traversal vulnerability that could allow a remote authenticated attacker to traverse directories and send a specially crafted URL request to download arbitrary files from the system."
CISA ↗ severe-fallout -0.80
Vulnerability tracked in CISA ICS Advisories
"ICS Advisories | CISA"
www.cvefind.com ↗ severe-fallout -0.50
Vulnerability tracked in CVE database
"CVE 2020-4430 is listed in the database of publicly disclosed computer security flaws."
cvedb.shodan.io ↗ severe-fallout -0.50
Vulnerability tracked in Shodan CVEDB
"The CVEDB API offers a quick way to check information about vulnerabilities in a service."
app.opencve.io ↗ severe-fallout -0.50
Vulnerability tracked in OpenCVE
"CVEs and Security Vulnerabilities - OpenCVE"
xposedornot.com ↗ severe-fallout +0.00
Irrelevant to IBM
"Data Breach Directory & Database: Browse 760+ Known Breaches"
support.apple.com ↗ severe-fallout +0.00
Irrelevant to IBM
"This document lists security updates for Apple software."
AFFECTED FEDRAMP PRODUCTS · 5
PRODUCTSTATUS
IBM Cloud for Government
IBM
Authorized
IBM Federal HR Cloud
IBM
Authorized
IBM Maximo and TRIRIGA on Cloud for U.S. Federal
IBM
Authorized
MaaS360 Enterprise Mobility Management
IBM
Authorized
SmartCloud for Government
IBM
Authorized