CVE-2025-13491

MEDIUM CVSS 3.1: 5,1 EPSS 0.01%
Обновлено 5 февраля 2026
IBM
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-426
Поставщик IBM
Публичный эксплойт Нет

Сертифицированный контейнер IBM App Connect Enterprise до 12.19.0 (непрерывная доставка) и 12.0 LTS (долгосрочная поддержка) может позволить злоумышленнику получить доступ к конфиденциальным файлам или изменить конфигурации из-за ненадежного пути поиска.

Показать оригинальное описание (EN)

IBM App Connect Enterprise Certified Container up to 12.19.0 (Continuous Delivery) and 12.0 LTS (Long Term Support) could allow an attacker to access sensitive files or modify configurations due to an untrusted search path.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)