CVE-2025-36074

⚪ Do wiadomości

Brak walidacji typu pliku w IBM Security Verify Directory pozwala na złośliwe przesyłanie plików.

CVSS
5.5
EPSS
0.3%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM Security Verify Directory (Container) 10.0.0 through 10.0.0.3 IBM Security Verify Directory could be vulnerable to malicious file upload by not validating file type. A privileged user could upload malicious files into the system that can be sent to victims for performing further attacks against the system.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-04-23 00:16:43 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje