PT-2025-34546 · Ibm · Integrated Analytics System
CVE-2025-36174
·
Publicado
2025-08-23
·
Atualizado
2025-09-23
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
IBM Integrated Analytics System versões 1.0.0.0 a 1.0.30.0
Descrição:
O software permite que um usuário autenticado faça upload de arquivos com tipos perigosos. Se abertos por outro usuário, esses arquivos podem levar à execução de código.
Recomendações:
Limite os uploads de arquivos.
Monitore a atividade do sistema.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Integrated Analytics System