PT-2025-34545 · Ibm · Ibm Jazz Foundation

CVE-2025-36157

·

Publicado

2025-08-24

·

Atualizado

2025-12-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: IBM Jazz Foundation versões 7.0.2 até 7.0.2 iFix035 IBM Jazz Foundation versões 7.0.3 até 7.0.3 iFix018 IBM Jazz Foundation versões 7.1.0 até 7.1.0 iFix004
Descrição: A vulnerabilidade permite que um atacante remoto não autenticado atualize arquivos de propriedades do servidor, potencialmente permitindo ações não autorizadas.
Recomendações: IBM Jazz Foundation versões anteriores a 7.0.2 iFix035 devem ser atualizadas. IBM Jazz Foundation versões anteriores a 7.0.3 iFix018 devem ser atualizadas. IBM Jazz Foundation versões anteriores a 7.1.0 iFix004 devem ser atualizadas.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00228
CVE-2025-36157

Produtos afetados

Ibm Jazz Foundation