Back

CVE-2020-4429

CRITICAL

IBM Data Risk Manager 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, and 2.0.6 contains a default password for an IDRM administrative account. A remote attacker could exploit this vulnerability to login and execute arbitrary code on the system with root privileges. IBM X-Force ID: 180534.

Published: May 7, 2020 Modified: Jun 17, 2026
CWE-798

CVSS Metrics

CVSSv3
Attack Vector: NETWORK Attack Complexity: LOW Privileges Required: NONE User Interaction: NONE Scope: UNCHANGED Confidentiality Impact: HIGH Integrity Impact: HIGH Availability Impact: HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products (6)

Vendor Product Version
ibm data_risk_manager 2.0.1
ibm data_risk_manager 2.0.2
ibm data_risk_manager 2.0.3
ibm data_risk_manager 2.0.4
ibm data_risk_manager 2.0.5
ibm data_risk_manager 2.0.6

GitHub Security Advisory GHSA-5634-wp84-cm8x

IBM Data Risk Manager 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, and 2.0.6 contains a default password...

Risk Scores

CVSS Score 9.8 / 10
EPSS Score 71.36%

Top 1% most likely to be exploited

Threat Score 70.6 / 100

Data Sources

NVD EPSS GitHub