IBM Operational Decision Manager code execution
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
IBM Operational Decision Manager posee un fallo que permite a usuarios autenticados ejecutar código malicioso en el servidor al enviar solicitudes especialmente elaboradas. Esto ocurre porque el software procesa datos serializados de forma insegura, representando un riesgo crítico de seguridad.
CVE-2024-22320 es una vulnerabilidad de deserialización insegura (CWE-502) en IBM ODM 8.10.3 que permite a atacantes remotos autenticados lograr ejecución arbitraria de código con privilegios SYSTEM. El vector de ataque involucra el envío de objetos serializados maliciosos que se deserializan sin validación apropiada, conduciendo a la instanciación de código controlado por el atacante.