PT-2025-31657 · Ibm · Ibm Operational Decision Manager
CVE-2025-2824
·
Publicado
2025-08-01
·
Atualizado
2025-08-14
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Operational Decision Manager versões 8.11.0.1 a 8.11.1.0
IBM Operational Decision Manager versões 8.12.0.1
IBM Operational Decision Manager versões 9.0.0.1
IBM Operational Decision Manager versão 9.5.0
Descrição
O software contém uma falha de redirecionamento aberto que poderia permitir que um atacante remoto realizasse ataques de phishing. Um atacante poderia explorar essa falha persuadindo uma vítima a visitar um site especialmente criado, que poderia redirecionar o usuário para um site malicioso que parece confiável. Isso poderia permitir que o atacante obtivesse informações sensíveis ou realizasse ataques adicionais.
Recomendações
IBM Operational Decision Manager versão 8.11.0.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IBM Operational Decision Manager versão 8.11.1.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IBM Operational Decision Manager versão 8.12.0.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IBM Operational Decision Manager versão 9.0.0.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IBM Operational Decision Manager versão 9.5.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Operational Decision Manager