PT-2026-20250 · Ibm · Ibm Security Qradar Edr
CVE-2025-36376
·
Publicado
2026-02-17
·
Atualizado
2026-02-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
IBM Security QRadar EDR versions 3.12 through 3.12.23
Description
IBM Security QRadar EDR does not invalidate sessions after they expire. This could allow an authenticated user to impersonate another user on the system.
Recommendations
Update IBM Security QRadar EDR to a version later than 3.12.23.
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Qradar Edr