PT-2025-47639 · Ibm · Webmethods Integration
CVE-2025-36072
·
Publicado
2025-11-20
·
Atualizado
2025-12-15
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
IBM webMethods Integration versões 10.11 até 10.11 Core Fix22
IBM webMethods Integration versões 10.15 até 10.15 Core Fix22
IBM webMethods Integration versões 11.1 até 11.1 Core Fix6
Descrição
O IBM webMethods Integration permite que um usuário autenticado execute código arbitrário no sistema. Isso é causado pela desserialização de dados de grafos de objetos não confiáveis.
Recomendações
IBM webMethods Integration versões 10.11 até 10.11 Core Fix22 devem ser atualizadas.
IBM webMethods Integration versões 10.15 até 10.15 Core Fix22 devem ser atualizadas.
IBM webMethods Integration versões 11.1 até 11.1 Core Fix6 devem ser atualizadas.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webmethods Integration