CVE-2025-36357

🟡 Monitoruj

Przechodzenie przez katalogi w IBM Planning Analytics Local umożliwia zdalnemu użytkownikowi dostęp do plików.

CVSS
8.0
EPSS
0.8%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM Planning Analytics Local 2.1.0 through 2.1.14 could allow a remote authenticated user to traverse directories on the system. An attacker could send a specially crafted URL request containing absolute path sequences to view, read, or write arbitrary files on the system.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2025-11-17 20:15:51 UTC
Ostatnia modyfikacja (NVD)2026-10-07 21:10:00 UTC
Referencje