Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1500

Опубликовано: 05 апр. 2025
Источник: nvd
CVSS3: 5.5
CVSS3: 8
EPSS Низкий

Описание

IBM Maximo Application Suite 9.0 could allow an authenticated user to upload a file with dangerous types that could be executed by another user if opened.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:maximo_application_suite:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.7 (исключая)

EPSS

Процентиль: 8%
0.0003
Низкий

5.5 Medium

CVSS3

8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 5.5
github
7 месяцев назад

IBM Maximo Application Suite 9.0 could allow an authenticated user to upload a file with dangerous types that could be executed by another user if opened.

CVSS3: 5.5
fstec
7 месяцев назад

Уязвимость платформы управления корпоративными активами на основе искусственного интеллекта IBM Maximo Application Suit, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 8%
0.0003
Низкий

5.5 Medium

CVSS3

8 High

CVSS3

Дефекты

CWE-434