PT-2025-46693 · Ibm · Ibm Openpages

CVE-2025-27368

·

Publicado

2025-11-11

·

Atualizado

2025-11-18

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM OpenPages versões 9.0 a 9.1
Descrição As versões 9.0 e 9.1 do IBM OpenPages possuem um problema de segurança que pode levar à divulgação de informações sensíveis. Isso se deve a medidas de segurança insuficientes em determinados endpoints de API REST utilizados pela interface de usuário do OpenPages. Um usuário autenticado pode conseguir acessar metadados do sistema além de suas permissões de visualização autorizadas. Os endpoints de API vulneráveis permitem o acesso a informações que deveriam estar restritas.
Recomendações Aplique quaisquer atualizações disponíveis ou alterações de configuração para reforçar a segurança dos endpoints de API REST afetados.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16368
CVE-2025-27368

Produtos afetados

Ibm Openpages