CVE-2025-27550

LOW CVSS 3.1: 3,5 EPSS 0.02%
Обновлено 5 февраля 2026
IBM
Параметр Значение
CVSS 3,5 (LOW)
Тип уязвимости CWE-497
Поставщик IBM
Публичный эксплойт Нет

IBM Jazz Reporting Service может позволить аутентифицированному пользователю в главной сети получать конфиденциальную информацию о других проектах, находящихся на сервере.

Показать оригинальное описание (EN)

IBM Jazz Reporting Service could allow an authenticated user on the host network to obtain sensitive information about other projects that reside on the server.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)