CVE-2024-45675CVE-2024-45675是IBM Informix Dynamic Server中的一个高危本地认证绕过漏洞。IBM Informix Dynamic Server是一款由IBM开发的关系型数据库管理系统,广泛应用于企业级数据存储和处理场景。该漏洞存在于版本14.10中,允许本地系统上的用户能够在不使用任何密码的情况下成功登录到Informix服务器,并获得管理员(informix用户)权限。由于CVSS评分达到8.4(高危级别),且攻击向量为本地访问,这意味着任何能够访问目标系统的攻击者都可以立即获取数据库的最高控制权。成功利用此漏洞后,攻击者可以执行任意数据库操作,包括读取、修改或删除敏感数据,甚至可能通过数据库系统的特权进行进一步横向移动或提权操作,对企业数据安全构成严重威胁。
该漏洞的根本原因在于IBM Informix Dynamic Server 14.10版本中的本地认证机制存在严重缺陷。在正常情况下,数据库管理员需要通过正确的用户名和密码组合才能获得管理员权限。然而,该漏洞允许本地攻击者通过特定的连接参数或直接使用默认/空凭据即可绕过身份验证过程。具体来说,攻击者可以利用Informix的本地连接机制,在不提供有效密码的情况下建立与数据库服务器的连接。一旦成功连接,攻击者将自动获得informix用户的所有权限,包括数据库管理、数据操作和系统配置等。由于这是本地攻击,攻击者需要首先获得目标系统的某种访问权限(如shell访问或物理访问),但一旦获得访问权限,攻击就可以立即执行,无需额外的技术门槛或复杂操作。