CVE-2025-13734

MEDIUM CVSS 3.1: 5,4 EPSS 0.02%
Обновлено 4 марта 2026
IBM
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-863 (Incorrect Authorization (Неправильная авторизация)), CWE-862 (Missing Authorization (Отсутствие авторизации))
Поставщик IBM
Публичный эксплойт Нет

Управление инженерными требованиями IBM DOORS Next 7.1 и 7.2 может позволить аутентифицированному пользователю просматривать и редактировать данные, выходящие за рамки его авторизованных разрешений доступа.

Показать оригинальное описание (EN)

IBM Engineering Requirements Management DOORS Next 7.1, and 7.2 could allow an authenticated user to view and edit data beyond their authorized access permissions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

ibm:engineering_requirements_management_doors_next

Затронутые конфигурации ПО 2

Конфигурация От (включительно) До (исключительно)
Ibm Engineering_Requirements_Management_Doors_Next
cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.1:*:*:*:*:*:*:*
Ibm Engineering_Requirements_Management_Doors_Next
cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.2:*:*:*:*:*:*:*