PT-2025-30324 · Ibm+1 · Ibm Cognos Analytics Mobile+1

CVE-2025-36106

·

Publicado

2025-07-21

·

Atualizado

2025-08-07

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Cognos Analytics Mobile (iOS) versões 1.1.0 a 1.1.22
Descrição O aplicativo utiliza uma biblioteca AFNetworking obsoleta ou mal configurada em tempo de execução, permitindo potencialmente que agentes maliciosos visualizem e modifiquem informações transmitidas para e a partir do aplicativo. Isso pode resultar em acesso não autorizado a informações confidenciais no dispositivo ou na rede.
Recomendações Atualize para uma versão do IBM Cognos Analytics Mobile (iOS) superior a 1.1.22.

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36106

Produtos afetados

Afnetworking
Ibm Cognos Analytics Mobile