CVE-2025-14808

LOW CVSS 3.1: 3,1 EPSS 0.03%
Обновлено 26 марта 2026
IBM
Параметр Значение
CVSS 3,1 (LOW)
Уязвимые версии 11.7.0.0 — 11.7.1.6
Тип уязвимости CWE-598
Поставщик IBM
Публичный эксплойт Нет

IBM InfoSphere Information Server версий с 11.7.0.0 по 11.7.1.6 мог позволить злоумышленнику получить конфиденциальную информацию из строки запроса метода HTTP GET для обработки запроса, который можно было получить с помощью методов «человек посередине».

Показать оригинальное описание (EN)

IBM InfoSphere Information Server 11.7.0.0 through 11.7.1.6 could allow an attacker to obtain sensitive information from the query string of an HTTP GET method to process a request which could be obtained using man in the middle techniques.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Ibm Infosphere_Information_Server
cpe:2.3:a:ibm:infosphere_information_server:*:*:*:*:*:*:*:*
11.7.0.0 <= 11.7.1.6
Ibm Aix
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*