← Back to browse · API

CVE-2020-4429

Severity
CRITICAL
CVSS
10.0
EPSS
0.71363
Risk score
64.98
CISA KEV
No
PoC
No
Published
2020-05-07
Modified
2025-11-03
First seen
2026-08-07
Aliases
EUVD-2020-25676, GHSA-5634-WP84-CM8X
Products
IBM:Data Risk Manager 2.0.1, IBM:Data Risk Manager 2.0.2, IBM:Data Risk Manager 2.0.3, IBM:Data Risk Manager 2.0.4, IBM:Data Risk Manager 2.0.5, IBM:Data Risk Manager 2.0.6
Sources
euvd EUVD-2020-25676

Description

IBM Data Risk Manager 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, and 2.0.6 contains a default password for an IDRM administrative account. A remote attacker could exploit this vulnerability to login and execute arbitrary code on the system with root privileges. IBM X-Force ID: 180534.

References