PT-2025-26807 · Ibm · Ibm Infosphere Information Server

CVE-2025-0966

·

Publicado

2025-06-25

·

Atualizado

2025-06-30

CVSS v2.0

8.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: IBM InfoSphere Information Server versão 11.7
Descrição: A vulnerabilidade permite que um atacante remoto envie instruções SQL especialmente elaboradas, o que poderia possibilitar ao atacante visualizar, adicionar, modificar ou excluir informações no banco de dados de back-end. Isso é resultado do software ser vulnerável a injeção de SQL.
Recomendações: Para o IBM InfoSphere Information Server versão 11.7, considere restringir o acesso ao banco de dados para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, limite o uso de instruções SQL provenientes de fontes remotas para reduzir a vulnerabilidade a ataques de injeção de SQL.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08061
CVE-2025-0966

Produtos afetados

Ibm Infosphere Information Server