PT-2025-41143 · Ibm · Ibm Engineering Requirements Management Doors Next

CVE-2025-1826

·

Publicado

2025-10-07

·

Atualizado

2025-10-07

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Engineering Requirements Management DOORS Next versões 7.0.2 até 7.0.2 iFix034 IBM Engineering Requirements Management DOORS Next versões 7.0.3 até 7.0.3 iFix016 IBM Engineering Requirements Management DOORS Next versões 7.1.0 até 7.1.0 iFix004
Descrição O software está suscetível a cross-site scripting armazenado. Um usuário autenticado na rede do host pode incorporar código JavaScript arbitrário na Interface Web, potencialmente alterando a funcionalidade pretendida e levando à divulgação de credenciais dentro de uma sessão confiável.
Recomendações Atualize o IBM Engineering Requirements Management DOORS Next para uma versão posterior à 7.0.2 iFix034. Atualize o IBM Engineering Requirements Management DOORS Next para uma versão posterior à 7.0.3 iFix016. Atualize o IBM Engineering Requirements Management DOORS Next para uma versão posterior à 7.1.0 iFix004.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16252
CVE-2025-1826

Produtos afetados

Ibm Engineering Requirements Management Doors Next