PT-2025-34546 · Ibm · Integrated Analytics System

CVE-2025-36174

·

Publicado

2025-08-23

·

Atualizado

2025-09-23

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: IBM Integrated Analytics System versões 1.0.0.0 a 1.0.30.0
Descrição: O software permite que um usuário autenticado faça upload de arquivos com tipos perigosos. Se abertos por outro usuário, esses arquivos podem levar à execução de código.
Recomendações: Limite os uploads de arquivos. Monitore a atividade do sistema.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16463
CVE-2025-36174

Produtos afetados

Integrated Analytics System