IBM Data Gestionnaire des risques 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5 et 2.0.6 pourrait permettre à un attaquant distant à des restrictions de sécurité de contournement lorsqu’il est configuré avec l’authentification SAML. En envoyant une requête HTTP spécialement conçue, un attaquant pourrait exploiter cette vulnérabilité pour contourner le processus d’authentification et d’obtenir un accès administratif complet au système. IBM X-Force ID: 180532.
https://www.ibm.com/support/pages/node/6206875
https://exchange.xforce.ibmcloud.com/vulnerabilities/180532
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4427