PT-2025-39703 · Ibm · Storage Ts4500 Library
CVE-2025-36239
·
Publicado
2025-09-26
·
Atualizado
2025-12-11
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Storage TS4500 Library versões 1.11.0.0 e 2.11.0.0
Descrição
A IBM Storage TS4500 Library está susceptível a uma vulnerabilidade de cross-site scripting. Um atacante não autenticado pode injetar código JavaScript arbitrário na Interface Web, potencialmente alterando a funcionalidade e levando à exposição de credenciais dentro de uma sessão confiável.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Storage Ts4500 Library