PT-2025-38724 · Ibm · Webmethods Integration

Khanhdlq

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

·

CVE-2025-36037

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas IBM webMethods Integration versões 10.15 e 11.1
Descrição O software está suscetível a uma condição de falsificação de solicitação no lado do servidor (SSRF). Um atacante autenticado poderia potencialmente aproveitar isso para enviar solicitações não autorizadas a partir do sistema. Isso pode levar à enumeração de rede ou permitir ataques adicionais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11546
CVE-2025-36037

Produtos afetados

Webmethods Integration