PT-2026-78708 · Ibm · Ds8900F+1

CVE-2025-36398

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM System Storage DS8A00 versões 10.1.3.0 through 10.11.35.0 IBM DS8900F versões 89.40.83.0 through 89.44.25.0
Description Um usuário autenticado pode ler ou modificar o histórico de comandos de outro usuário. Este problema ocorre porque o sistema utiliza um nome de arquivo controlado externamente, o que permite o acesso não autorizado a arquivos de histórico sensíveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36398

Produtos afetados

Ds8900F
System Storage Ds8A00