PT-2025-49590 · Ibm · Ibm Websphere Application Server+1

CVE-2025-12635

·

Publicado

2025-12-08

·

Atualizado

2025-12-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM WebSphere Application Server versões 8.5 e 9.0 IBM WebSphere Application Server Liberty versões 17.0.0.3 a 25.0.0.12
Descrição O software está susceptível a cross-site scripting devido à validação insuficiente de entrada fornecida pelo usuário. Um invasor poderia explorar essa falha criando uma URL maliciosa projetada para redirecionar um usuário para um site malicioso.
Recomendações As versões 8.5 e 9.0 do IBM WebSphere Application Server devem ser atualizadas. As versões 17.0.0.3 a 25.0.0.12 do IBM WebSphere Application Server Liberty devem ser atualizadas.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12635

Produtos afetados

Ibm Websphere Application Server
Ibm Websphere Application Server Liberty