PT-2025-51282 · Ibm · Ibm Urbancode Deploy+1
CVE-2025-36360
·
Publicado
2025-12-15
·
Atualizado
2025-12-21
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
IBM UrbanCode Deploy versões 7.1 até 7.1.2.27
IBM UrbanCode Deploy versões 7.2 até 7.2.3.20
IBM UrbanCode Deploy versões 7.3 até 7.3.2.15
IBM DevOps Deploy versões 8.0 até 8.0.1.10
IBM DevOps Deploy versões 8.1 até 8.1.2.3
Descrição
O software contém uma condição de corrida na imposição da vinculação do IP do cliente à sessão HTTP. Isso pode permitir que uma sessão seja brevemente reutilizada a partir de um novo endereço IP antes de ser invalidada, potencialmente permitindo acesso não autorizado sob certas condições de rede.
Recomendações
Atualizar o IBM UrbanCode Deploy para uma versão posterior a 7.1.2.27
Atualizar o IBM UrbanCode Deploy para uma versão posterior a 7.2.3.20
Atualizar o IBM UrbanCode Deploy para uma versão posterior a 7.3.2.15
Atualizar o IBM DevOps Deploy para uma versão posterior a 8.0.1.10
Atualizar o IBM DevOps Deploy para uma versão posterior a 8.1.2.3
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Devops Deploy
Ibm Urbancode Deploy