PT-2025-31657 · Ibm · Ibm Operational Decision Manager

CVE-2025-2824

·

Publicado

2025-08-01

·

Atualizado

2025-08-14

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Operational Decision Manager versões 8.11.0.1 a 8.11.1.0 IBM Operational Decision Manager versões 8.12.0.1 IBM Operational Decision Manager versões 9.0.0.1 IBM Operational Decision Manager versão 9.5.0
Descrição O software contém uma falha de redirecionamento aberto que poderia permitir que um atacante remoto realizasse ataques de phishing. Um atacante poderia explorar essa falha persuadindo uma vítima a visitar um site especialmente criado, que poderia redirecionar o usuário para um site malicioso que parece confiável. Isso poderia permitir que o atacante obtivesse informações sensíveis ou realizasse ataques adicionais.
Recomendações IBM Operational Decision Manager versão 8.11.0.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM Operational Decision Manager versão 8.11.1.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM Operational Decision Manager versão 8.12.0.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM Operational Decision Manager versão 9.0.0.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. IBM Operational Decision Manager versão 9.5.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10398
CVE-2025-2824

Produtos afetados

Ibm Operational Decision Manager