CVE-2025-13687

HIGH CVSS 3.1: 8,8 EPSS 0.04%
Обновлено 4 марта 2026
IBM
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии 5.1.2 — 5.3.1
Устранено в версии 5.3.1
Тип уязвимости CWE-78 (OS Command Injection (Внедрение команд ОС))
Поставщик IBM
Публичный эксплойт Нет

IBM DataStage on Cloud Pak for Data версий 5.1.2–5.3.0 мог позволить аутентифицированному пользователю выполнять произвольные команды с обычными пользовательскими привилегиями в системе из-за неправильной проверки введенных пользователем входных данных через определяемый пользователем функциональный компонент.

Показать оригинальное описание (EN)

IBM DataStage on Cloud Pak for Data 5.1.2 through 5.3.0 could allow an authenticated user to execute arbitrary commands with normal user privileges on the system due to improper validation of user supplied input through the user-defined function component.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

ibm:datastage_on_cloud_pak_for_data

Затронутые конфигурации ПО 1

Конфигурация От (включительно) До (исключительно)
Ibm Datastage_On_Cloud_Pak_For_Data
cpe:2.3:a:ibm:datastage_on_cloud_pak_for_data:*:*:*:*:*:*:*:*
5.1.2 5.3.1