LDAP injection in Operational Decision Manager - CVE-2024-22319
Published: February 2, 2024
Vulnerability details
The vulnerability allows a remote attacker to bypass authentication process.
The vulnerability exists due to improper input validation when processing DLAP queries. A remote non-authenticated attacker can send a specially crafted LDAP query to the application, bypass authentication process and gain unauthorized access to the application.
Affected software
IBM Cloud Pak for Business Automation
How to mitigate CVE-2024-22319
IBM Cloud Pak for Business Automation - addressed in versions 21.0.3.31, 23.0.2.3