PT-2025-27495 · Ibm · Ibm System Storage Virtualization Engine 3948 Ved+2

CVE-2025-36056

·

Publicado

2025-06-30

·

Atualizado

2025-09-30

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: IBM System Storage Virtualization Engine TS7700 versões 8.54.2.17 até 8.60.0.115 IBM System Storage Virtualization Engine 3948 VED versões 8.54.2.17 até 8.60.0.115 IBM System Storage Virtualization Engine 3948 VEF versão 8.60.0.115
Descrição: Este problema permite que um usuário autenticado injete código JavaScript arbitrário na interface web, alterando a funcionalidade pretendida e potencialmente levando à divulgação de credenciais dentro de uma sessão confiável. A vulnerabilidade está relacionada ao cross-site scripting.
Recomendações: Para o IBM System Storage Virtualization Engine TS7700 versões 8.54.2.17 até 8.60.0.115, restrinja o acesso à interface web até que uma correção esteja disponível. Para o IBM System Storage Virtualization Engine 3948 VED versões 8.54.2.17 até 8.60.0.115, considere desativar a execução de JavaScript na interface web como uma solução temporária. Para o IBM System Storage Virtualization Engine 3948 VEF versão 8.60.0.115, evite usar a interface web para operações sensíveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10477
CVE-2025-36056

Produtos afetados

Ibm System Storage Virtualization Engine 3948 Ved
Ibm System Storage Virtualization Engine 3948 Vef
Ibm System Storage Virtualization Engine Ts7700