PT-2025-34545 · Ibm · Ibm Jazz Foundation
CVE-2025-36157
·
Publicado
2025-08-24
·
Atualizado
2025-12-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
IBM Jazz Foundation versões 7.0.2 até 7.0.2 iFix035
IBM Jazz Foundation versões 7.0.3 até 7.0.3 iFix018
IBM Jazz Foundation versões 7.1.0 até 7.1.0 iFix004
Descrição:
A vulnerabilidade permite que um atacante remoto não autenticado atualize arquivos de propriedades do servidor, potencialmente permitindo ações não autorizadas.
Recomendações:
IBM Jazz Foundation versões anteriores a 7.0.2 iFix035 devem ser atualizadas.
IBM Jazz Foundation versões anteriores a 7.0.3 iFix018 devem ser atualizadas.
IBM Jazz Foundation versões anteriores a 7.1.0 iFix004 devem ser atualizadas.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Jazz Foundation