PT-2025-26982 · Ibm · Ibm Infosphere Information Server
CVE-2025-36034
·
Publicado
2025-06-26
·
Atualizado
2025-08-14
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM InfoSphere Information Server versão 11.7
Descrição:
A vulnerabilidade expõe informações sensíveis do usuário em solicitações de API em texto claro, que podem ser interceptadas utilizando técnicas de man-in-the-middle.
Recomendações:
Para o IBM InfoSphere Information Server versão 11.7, considere implementar criptografia nas solicitações de API para proteger informações sensíveis do usuário. Como medida temporária, restrinja o acesso a dados sensíveis e endpoints de API para minimizar o risco de exploração.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Infosphere Information Server