PT-2025-34955 · Ibm · Ibm Security Verify Governance Identity Manager
CVE-2025-36003
·
Publicado
2025-08-28
·
Atualizado
2025-08-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM Security Verify Governance Identity Manager versão 10.0.2
Descrição:
O IBM Security Verify Governance Identity Manager 10.0.2 pode permitir que um atacante remoto obtenha informações sensíveis por meio de mensagens de erro técnicas detalhadas. Essas informações poderiam potencialmente ser utilizadas em ataques subsequentes contra o sistema.
Recomendações:
Desative as mensagens de erro técnicas detalhadas para prevenir a divulgação de informações sensíveis.
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Governance Identity Manager