PT-2025-41743 · Ibm · Ibm Verify Identity Access Container+1
CVE-2025-36087
·
Publicado
2025-10-13
·
Atualizado
2025-10-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Security Verify Access versões 10.0.0 a 10.0.9 e 11.0.0
IBM Verify Identity Access Container versões 10.0.0 a 10.0.9 e 11.0.0
Descrição
O software contém credenciais embutidas no código, como senhas ou chaves criptográficas, usadas para autenticação de entrada, comunicação de saída para componentes externos ou criptografia de dados internos. Essas credenciais podem potencialmente levar a acesso não autorizado.
Recomendações
IBM Security Verify Access versões 10.0.0 a 10.0.9 devem ser atualizadas.
IBM Security Verify Access versão 11.0.0 deve ser atualizada.
IBM Verify Identity Access Container versões 10.0.0 a 10.0.9 devem ser atualizadas.
IBM Verify Identity Access Container versão 11.0.0 deve ser atualizada.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Access
Ibm Verify Identity Access Container