PT-2025-51282 · Ibm · Ibm Urbancode Deploy+1

CVE-2025-36360

·

Publicado

2025-12-15

·

Atualizado

2025-12-21

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas IBM UrbanCode Deploy versões 7.1 até 7.1.2.27 IBM UrbanCode Deploy versões 7.2 até 7.2.3.20 IBM UrbanCode Deploy versões 7.3 até 7.3.2.15 IBM DevOps Deploy versões 8.0 até 8.0.1.10 IBM DevOps Deploy versões 8.1 até 8.1.2.3
Descrição O software contém uma condição de corrida na imposição da vinculação do IP do cliente à sessão HTTP. Isso pode permitir que uma sessão seja brevemente reutilizada a partir de um novo endereço IP antes de ser invalidada, potencialmente permitindo acesso não autorizado sob certas condições de rede.
Recomendações Atualizar o IBM UrbanCode Deploy para uma versão posterior a 7.1.2.27 Atualizar o IBM UrbanCode Deploy para uma versão posterior a 7.2.3.20 Atualizar o IBM UrbanCode Deploy para uma versão posterior a 7.3.2.15 Atualizar o IBM DevOps Deploy para uma versão posterior a 8.0.1.10 Atualizar o IBM DevOps Deploy para uma versão posterior a 8.1.2.3

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36360

Produtos afetados

Ibm Devops Deploy
Ibm Urbancode Deploy