CVE-2025-36364

LOW CVSS 3.1: 3,3 EPSS 0.01%
Обновлено 4 марта 2026
IBM
Параметр Значение
CVSS 3,3 (LOW)
Уязвимые версии 3.0.0 — 3.0.6
Устранено в версии 3.0.6
Тип уязвимости CWE-525
Поставщик IBM
Публичный эксплойт Нет

IBM DevOps Plan 3.0.0–3.0.5 позволяет хранить кэш веб-страниц локально, который может быть прочитан другим пользователем в системе.

Показать оригинальное описание (EN)

IBM DevOps Plan 3.0.0 through 3.0.5 allows web page cache to be stored locally which can be read by another user on the system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

ibm:devops_plan

Затронутые конфигурации ПО 1

Конфигурация От (включительно) До (исключительно)
Ibm Devops_Plan
cpe:2.3:a:ibm:devops_plan:*:*:*:*:*:*:*:*
3.0.0 3.0.6