CVE-2025-36180
⚪ Do wiadomości
Brak odpowiednich ograniczeń komunikacji w IBM Watsonx.data umożliwia nieautoryzowany transfer danych między podami.
CVSS
5.3
EPSS
0.2%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)
IBM watsonx.data 2.2 through 2.3 IBM Lakehouse does not properly restrict communication between pods which could allow an attacker to transfer data between pods without restrictions.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2026-04-30 22:16:24 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 09:10:00 UTC |
Referencje
- https://www.ibm.com/support/pages/node/7270593 ([email protected]) [Vendor Advisory]