PT-2025-17470 · Ibm · Ibm Maximo Asset Management

CVE-2025-2987

·

Publicado

2025-04-21

·

Atualizado

2025-08-13

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Maximo Asset Management versão 7.6.1.3
Descrição A falha permite que um atacante autenticado envie solicitações não autorizadas a partir do sistema, potencialmente resultando em enumeração de rede ou facilitando outros ataques. Isso se deve a uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF).
Recomendações Para o IBM Maximo Asset Management versão 7.6.1.3, considere restringir o acesso a recursos de rede sensíveis para minimizar o risco de exploração. Como medida temporária, revise e limite a capacidade do sistema de enviar solicitações para destinos não autorizados até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09702
CVE-2025-2987

Produtos afetados

Ibm Maximo Asset Management