CVE-2025-36225
⚪ Do wiadomości
Nieprawidłowe dane w IBM Aspera mogą ujawniać wrażliwe informacje użytkowników.
CVSS
4.3
EPSS
0.2%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)
IBM Aspera 5.0.0 through 5.0.13.1 could disclose sensitive user information from the system to an authenticated user due to an observable discrepancy of returned data.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-10-09 14:15:54 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 13:10:00 UTC |
Referencje
- https://www.ibm.com/support/pages/node/7247502 ([email protected]) [Vendor Advisory]