PT-2025-44790 · Ibm · Ibm Infosphere Information Server
CVE-2025-12531
·
Publicado
2025-11-03
·
Atualizado
2025-11-04
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM InfoSphere Information Server versões 11.7.0.0 a 11.7.1.6
Descrição
As versões 11.7.0.0 a 11.7.1.6 do IBM InfoSphere Information Server estão suscetíveis a um ataque de injeção de entidade externa XML (XXE) ao processar dados XML. Um atacante remoto poderia potencialmente explorar essa vulnerabilidade para divulgar informações sensíveis ou esgotar recursos de memória. Um ataque de entidade externa XML (XXE) ocorre quando um analisador XML processa uma entrada XML que contém uma referência a uma entidade externa. Isso pode permitir que um atacante inclua arquivos arbitrários, potencialmente expondo dados sensíveis ou causando uma condição de negação de serviço.
Recomendações
Atualize o IBM InfoSphere Information Server para uma versão posterior à 11.7.1.6.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Infosphere Information Server