PT-2026-53967 · Ibm · Devops Deploy
CVE-2026-12084
·
Publicado
2026-06-30
·
Atualizado
2026-07-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM DevOps Deploy versões 8.1 through 8.1.2.6
IBM DevOps Deploy versões 8.2 through 8.2.1.0
Description
O Cross-Origin Resource Sharing (CORS), um mecanismo que permite que recursos restritos em uma página web sejam solicitados de outro domínio, está implementado incorretamente. Como o nome do domínio não é limitado apenas a domínios confiáveis, um invasor poderia realizar ações privilegiadas e recuperar informações sensíveis.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devops Deploy