PT-2025-38724 · Ibm · Webmethods Integration
Khanhdlq
·
Publicado
2025-09-22
·
Atualizado
2025-09-22
·
CVE-2025-36037
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM webMethods Integration versões 10.15 e 11.1
Descrição
O software está suscetível a uma condição de falsificação de solicitação no lado do servidor (SSRF). Um atacante autenticado poderia potencialmente aproveitar isso para enviar solicitações não autorizadas a partir do sistema. Isso pode levar à enumeração de rede ou permitir ataques adicionais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webmethods Integration