PT-2025-47639 · Ibm · Webmethods Integration

CVE-2025-36072

·

Publicado

2025-11-20

·

Atualizado

2025-12-15

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas IBM webMethods Integration versões 10.11 até 10.11 Core Fix22 IBM webMethods Integration versões 10.15 até 10.15 Core Fix22 IBM webMethods Integration versões 11.1 até 11.1 Core Fix6
Descrição O IBM webMethods Integration permite que um usuário autenticado execute código arbitrário no sistema. Isso é causado pela desserialização de dados de grafos de objetos não confiáveis.
Recomendações IBM webMethods Integration versões 10.11 até 10.11 Core Fix22 devem ser atualizadas. IBM webMethods Integration versões 10.15 até 10.15 Core Fix22 devem ser atualizadas. IBM webMethods Integration versões 11.1 até 11.1 Core Fix6 devem ser atualizadas.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14677
CVE-2025-36072

Produtos afetados

Webmethods Integration