PT-2025-27495 · Ibm · Ibm System Storage Virtualization Engine 3948 Ved+2
CVE-2025-36056
·
Publicado
2025-06-30
·
Atualizado
2025-09-30
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM System Storage Virtualization Engine TS7700 versões 8.54.2.17 até 8.60.0.115
IBM System Storage Virtualization Engine 3948 VED versões 8.54.2.17 até 8.60.0.115
IBM System Storage Virtualization Engine 3948 VEF versão 8.60.0.115
Descrição:
Este problema permite que um usuário autenticado injete código JavaScript arbitrário na interface web, alterando a funcionalidade pretendida e potencialmente levando à divulgação de credenciais dentro de uma sessão confiável. A vulnerabilidade está relacionada ao cross-site scripting.
Recomendações:
Para o IBM System Storage Virtualization Engine TS7700 versões 8.54.2.17 até 8.60.0.115, restrinja o acesso à interface web até que uma correção esteja disponível.
Para o IBM System Storage Virtualization Engine 3948 VED versões 8.54.2.17 até 8.60.0.115, considere desativar a execução de JavaScript na interface web como uma solução temporária.
Para o IBM System Storage Virtualization Engine 3948 VEF versão 8.60.0.115, evite usar a interface web para operações sensíveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm System Storage Virtualization Engine 3948 Ved
Ibm System Storage Virtualization Engine 3948 Vef
Ibm System Storage Virtualization Engine Ts7700