CVE-2025-36359
🟡 Monitoruj
Brak unieważnienia identyfikatorów sesji w IBM DevOps umożliwia podszywanie się pod innych użytkowników.
CVSS
8.1
EPSS
0.3%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)
IBM DevOps Automation 1.0.1 and IBM DevOps Loop 1.0.2 does not invalidate session IDs after expiration which could allow an authenticated user to impersonate another user on the system.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-06-30 21:16:30 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-06 22:10:00 UTC |
Referencje
- https://www.ibm.com/support/pages/node/7277970 ([email protected]) [Vendor Advisory]