PT-2025-34370 · Ibm · Qradar Siem

Ben Goodspeed

+5

·

Publicado

2025-08-22

·

Atualizado

2025-09-15

·

CVE-2025-33120

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: IBM QRadar SIEM versões 7.5 até 7.5.0 UP13
Descrição: As versões do IBM QRadar SIEM 7.5 até 7.5.0 UP13 podem permitir que um usuário autenticado escale seus privilégios. Isso se deve a um cronjob mal configurado que é executado com privilégios desnecessários.
Recomendações: Aplique alterações de configuração no cronjob para restringir seus privilégios ao mínimo necessário para a execução.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-33120

Produtos afetados

Qradar Siem