PT-2025-44790 · Ibm · Ibm Infosphere Information Server

CVE-2025-12531

·

Publicado

2025-11-03

·

Atualizado

2025-11-04

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM InfoSphere Information Server versões 11.7.0.0 a 11.7.1.6
Descrição As versões 11.7.0.0 a 11.7.1.6 do IBM InfoSphere Information Server estão suscetíveis a um ataque de injeção de entidade externa XML (XXE) ao processar dados XML. Um atacante remoto poderia potencialmente explorar essa vulnerabilidade para divulgar informações sensíveis ou esgotar recursos de memória. Um ataque de entidade externa XML (XXE) ocorre quando um analisador XML processa uma entrada XML que contém uma referência a uma entidade externa. Isso pode permitir que um atacante inclua arquivos arbitrários, potencialmente expondo dados sensíveis ou causando uma condição de negação de serviço.
Recomendações Atualize o IBM InfoSphere Information Server para uma versão posterior à 11.7.1.6.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12531

Produtos afetados

Ibm Infosphere Information Server