CVE-2025-36074
⚪ Do wiadomości
Brak walidacji typu pliku w IBM Security Verify Directory pozwala na złośliwe przesyłanie plików.
CVSS
5.5
EPSS
0.3%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)
IBM Security Verify Directory (Container) 10.0.0 through 10.0.0.3 IBM Security Verify Directory could be vulnerable to malicious file upload by not validating file type. A privileged user could upload malicious files into the system that can be sent to victims for performing further attacks against the system.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-04-23 00:16:43 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 09:10:00 UTC |
Referencje
- https://www.ibm.com/support/pages/node/7268907 ([email protected]) [Vendor Advisory]