PT-2025-49590 · Ibm · Ibm Websphere Application Server+1
CVE-2025-12635
·
Publicado
2025-12-08
·
Atualizado
2025-12-09
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM WebSphere Application Server versões 8.5 e 9.0
IBM WebSphere Application Server Liberty versões 17.0.0.3 a 25.0.0.12
Descrição
O software está susceptível a cross-site scripting devido à validação insuficiente de entrada fornecida pelo usuário. Um invasor poderia explorar essa falha criando uma URL maliciosa projetada para redirecionar um usuário para um site malicioso.
Recomendações
As versões 8.5 e 9.0 do IBM WebSphere Application Server devem ser atualizadas.
As versões 17.0.0.3 a 25.0.0.12 do IBM WebSphere Application Server Liberty devem ser atualizadas.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Websphere Application Server
Ibm Websphere Application Server Liberty