CVE-2025-36438

MEDIUM CVSS 3.1: 5,5 EPSS 0.01%
Обновлено 26 марта 2026
IBM
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 1.0.0 — 2.2.0
Тип уязвимости CWE-923
Поставщик IBM
Публичный эксплойт Нет

IBM Concert с 1.0.0 по 2.2.0 мог позволить привилегированному пользователю выполнять несанкционированные действия из-за неправильного ограничения канала связи с намеченными конечными точками.

Показать оригинальное описание (EN)

IBM Concert 1.0.0 through 2.2.0 could allow a privileged user to perform unauthorized actions due to improper restriction of channel communication to intended endpoints.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ibm Concert
cpe:2.3:a:ibm:concert:*:*:*:*:*:*:*:*
1.0.0 <= 2.2.0