CVE-2025-36359

🟡 Monitoruj

Brak unieważnienia identyfikatorów sesji w IBM DevOps umożliwia podszywanie się pod innych użytkowników.

CVSS
8.1
EPSS
0.3%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM DevOps Automation 1.0.1 and IBM DevOps Loop 1.0.2 does not invalidate session IDs after expiration which could allow an authenticated user to impersonate another user on the system.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-06-30 21:16:30 UTC
Ostatnia modyfikacja (NVD)2026-10-06 22:10:00 UTC
Referencje