Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-12555

Опубликовано: 12 июн. 2025
Источник: fstec
CVSS3: 4.3
CVSS2: 4

Описание

Уязвимость компонентов User interface Tag и Backend Tag средства APM-мониторинга IBM Instana Observability связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный GET-запрос

Вендор

IBM Corp.

Наименование ПО

IBM Instana Observability

Версия ПО

до 1.267.675 (IBM Instana Observability)
до 3.267.347-0 (IBM Instana Observability)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Обновление компонента User interface Tag до версии 1.267.675 или выше
Обновление компонента Backend Tag до версии 3.267.347-0 или выше

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

4.3 Medium

CVSS3

4 Medium

CVSS2

4.3 Medium

CVSS3

4 Medium

CVSS2