Ad

CVE-2025-13491

MEDIUM CVSS 3.1: 5,1 EPSS 0.01%
Обновлено 16 марта 2026
IBM
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-426
Поставщик IBM
Публичный эксплойт Нет

Сертифицированный контейнер IBM App Connect Enterprise до 12.19.0 (непрерывная доставка) и 12.0 LTS (долгосрочная поддержка) может позволить злоумышленнику получить доступ к конфиденциальным файлам или изменить конфигурации из-за ненадежного пути поиска.

Показать оригинальное описание (EN)

IBM App Connect Enterprise Certified Container CD: 11.2.0 through 11.6.0, 12.1.0 through 12.19.0 and 12.0 LTS: 12.0.0 through 12.0.19 could allow an attacker to access sensitive files or modify configurations due to an untrusted search path.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)