High severity7.5NVD Advisory· Published Jun 10, 2020· Updated Jun 17, 2026
CVE-2020-4432
CVE-2020-4432
Description
Certain IBM Aspera applications are vulnerable to command injection after valid authentication, which could allow an attacker with intimate knowledge of the system to execute commands in a SOAP API. IBM X-Force ID: 180810.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
21cpe:2.3:a:ibm:aspera_application_platform_on_demand:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:ibm:aspera_application_platform_on_demand:*:*:*:*:*:*:*:*range: <=3.7.4
- (no CPE)range: 3.7.4
cpe:2.3:a:ibm:aspera_faspex_on_demand:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:ibm:aspera_faspex_on_demand:*:*:*:*:*:*:*:*range: <=3.7.4
- (no CPE)range: 3.7.4
cpe:2.3:a:ibm:aspera_high-speed_transfer_endpoint:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:ibm:aspera_high-speed_transfer_endpoint:*:*:*:*:*:*:*:*range: <=3.9.3
- cpe:2.3:a:ibm:aspera_high-speed_transfer_server:*:*:*:*:*:*:*:*range: <=3.9.3
- (no CPE)range: 3.9.3
- (no CPE)range: 3.9.3
cpe:2.3:a:ibm:aspera_high-speed_transfer_server_for_cloud_pak_for_integration:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:ibm:aspera_high-speed_transfer_server_for_cloud_pak_for_integration:*:*:*:*:*:*:*:*range: <=3.9.10
- (no CPE)range: 3.9.10
cpe:2.3:a:ibm:aspera_proxy_server:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:ibm:aspera_proxy_server:*:*:*:*:*:*:*:*range: <=1.4.3
- (no CPE)range: 1.4.3
cpe:2.3:a:ibm:aspera_server_on_demand:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:ibm:aspera_server_on_demand:*:*:*:*:*:*:*:*range: <=3.7.4
- (no CPE)range: 3.7.4
cpe:2.3:a:ibm:aspera_streaming:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:ibm:aspera_streaming:*:*:*:*:*:*:*:*range: <=3.9.3
- (no CPE)range: 3.9.3
cpe:2.3:a:ibm:aspera_transfer_cluster_manager:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:ibm:aspera_transfer_cluster_manager:*:*:*:*:*:*:*:*range: <=1.3.1
- (no CPE)range: 1.3.1
- Range: 3.7.4
Patches
Vulnerability mechanics
References
2- exchange.xforce.ibmcloud.com/vulnerabilities/180810nvdVDB EntryVendor Advisory
- www.ibm.com/support/pages/node/6221324nvdVendor Advisory
News mentions
0No linked articles in our index yet.