PT-2025-23423 · Ibm · Ibm Planning Analytics Local
CVE-2025-25044
·
Publicado
2025-05-30
·
Atualizado
2025-06-01
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Planning Analytics Local versões 2.0 a 2.1
Descrição
A falha permite que um usuário autenticado incorpore código JavaScript arbitrário na Interface Web, alterando a funcionalidade pretendida e potencialmente resultando na exposição de credenciais dentro de uma sessão confiável.
Recomendações
Para as versões 2.0 e 2.1, considere restringir o acesso à Interface Web até que uma correção esteja disponível.
Como solução temporária, restrinja a capacidade de usuários autenticados incorporarem código JavaScript na Interface Web.
Evite utilizar a Interface Web para operações sensíveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Planning Analytics Local