BDU:2025-09712
Уязвимость программного обеспечения для облачного резервного копирования и восстановления данных IBM Cloud Pak System, связанная связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код
📄 Описание
Уязвимость программного обеспечения для облачного резервного копирования и восстановления данных IBM Cloud Pak System связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный HTML-код
🖥️ Уязвимое ПО
IBM Corp.
Наименование ПО: IBM Cloud Pak System, IBM Cloud Pak System Software Suite
Версия ПО: 2.3.3.6 (IBM Cloud Pak System), 2.3.3.6 iFix1 (IBM Cloud Pak System), 2.3.3.7 (IBM Cloud Pak System), 2.3.3.7 iFix1 (IBM Cloud Pak System), 2.3.4.0 (IBM Cloud Pak System), 2.3.5.0 (IBM Cloud Pak System), 2.3.4.1 (IBM Cloud Pak System Software Suite), 2.3.4.1 IFix1 (IBM Cloud Pak System Software Suite)
Тип ПО: ПО виртуализации/ПО виртуального программно-аппаратного средства, Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Linux - , IBM Corp. AIX -
⚙️ Технические сведения
Тип ошибки
Непринятие мер по нейтрализации script-related тэгов HTML на веб-странице (основной XSS) (CWE-80)
Класс уязвимости
Уязвимость кода
Дата выявления
30.06.2025
Способ эксплуатации
Инъекция
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2025-2895
📅 Даты
Дата публикации
13.08.2025
Последнее обновление
13.08.2025
← Назад к списку