Sceawere

Vulnerability Detail

CVE-2024-27253UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

IBM DOORS Next Security Logic Bypass

Vulnerability Metadata

Severity
Critical
Score / CVSS
10
Creation Date
3h ago
Vendor
IBM
Product
DOORS Next
Attack Type
CWE-287 Improper Authentication
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Attack Complexity
LOW

Narrative and Response

Description

IBM DOORS Next 7.0.3 through 7.0.3 Interim Fix 018 could allow an authenticated user to bypass security logic to perform unauthorized activities.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "10.0",
  "pubDate": "2026-08-12T22:17:13.600Z",
  "pubdate": "2026-08-12T22:17:13.600Z",
  "executiveSummary": "A security logic bypass vulnerability has been identified in IBM DOORS Next versions 7.0.3 through 7.0.3 Interim Fix 018.\nThe vulnerability allows an authenticated user to circumvent intended security controls and perform unauthorized activities within the application.\nThe flaw poses significant risk implications to enterprise data integrity and confidentiality by subverting role-based access controls and authorization enforcement mechanisms.\nExploitation of this vulnerability requires valid user authentication within the target system, granting the attacker the capability to execute unauthorized functional operations that should otherwise be restricted.\nNo specific preconditions beyond baseline authenticated access are detailed, highlighting a systemic failure in validation or authorization logic within the affected product versions.",
  "technicalDetails": "The vulnerability resides in the authorization and access control subsystems of IBM DOORS Next versions 7.0.3 through 7.0.3 Interim Fix 018.\nThe root cause stems from insufficient enforcement or flawed evaluation of security logic during request processing, allowing authenticated principals to bypass authorization checks.\nThe affected component fails to properly validate whether an authenticated user possesses the requisite privileges or authorization state before granting access to protected functionality or data assets.\nTo exploit this vulnerability, an attacker must first establish a valid authenticated session within IBM DOORS Next.\nFollowing authentication, the attacker interacts with the application by submitting crafted requests targeting specific endpoints or functional modules where security logic enforcement is absent or improperly implemented.\nBecause the server-side logic fails to adequately verify permissions against the user's context, the application processes the request and executes the unauthorized activity.\nThe attack flow proceeds as follows: 1) The user authenticates to the application; 2) The user crafts a functional request to access or modify resources beyond their assigned privilege level; 3) The application processes the request, bypassing the security logic gatekeeper due to faulty validation; 4) The unauthorized operation is successfully executed.\nThe post-exploitation impact includes unauthorized data access, modification, or execution of privileged operations, potentially leading to a compromise of sensitive requirements management data and violation of organizational segregation of duties."
}
CVE-2024-27253: IBM DOORS Next Security Logic Bypass (CRITICAL Severity, CVSS: 10.0) - Sceawere