PT-2025-49601 · Ibm · Ibm Controller+1

Publicado

2025-12-08

·

Atualizado

2025-12-08

·

CVE-2025-36102

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do IBM Controller de 11.1.0 a 11.1.1 Versões do IBM Cognos Controller de 11.0.0 a 11.0.1 FP6
Descrição Um usuário privilegiado pode conseguir contornar verificações de validação, permitindo-lhe enviar entradas para a aplicação como dados confiáveis. Isso ocorre devido à imposição, no lado do cliente, de medidas de segurança do lado do servidor.
Recomendações Atualize o IBM Controller para uma versão posterior à 11.1.1. Atualize o IBM Cognos Controller para uma versão posterior à 11.0.1 FP6.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36102

Produtos afetados

Ibm Cognos Controller
Ibm Controller