CVE-2025-36422

MEDIUM CVSS 3.1: 4,3 EPSS 0.01%
Обновлено 26 марта 2026
IBM
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии 11.7.0.0 — 11.7.1.6
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик IBM
Публичный эксплойт Нет

IBM InfoSphere Information Server версий с 11.7.0.0 по 11.7.1.6 IBM InfoSphere DataStage Flow Designer уязвим для подделки межсайтовых запросов, что может позволить злоумышленнику выполнить вредоносные и несанкционированные действия, переданные от пользователя, которому доверяет веб-сайт.

Показать оригинальное описание (EN)

IBM InfoSphere Information Server 11.7.0.0 through 11.7.1.6 IBM InfoSphere DataStage Flow Designer is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Ibm Infosphere_Information_Server
cpe:2.3:a:ibm:infosphere_information_server:*:*:*:*:*:*:*:*
11.7.0.0 <= 11.7.1.6
Ibm Aix
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*