Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2138

Опубликовано: 12 окт. 2025
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3, and 7.1

could allow an authenticated user on the network to delete comments from other users due to client-side enforcement of server-side security.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.1:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 11%
0.00037
Низкий

3.5 Low

CVSS3

Дефекты

CWE-602

Связанные уязвимости

CVSS3: 3.5
github
4 месяца назад

IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3, and 7.1 could allow an authenticated user on the network to delete comments from other users due to client-side enforcement of server-side security.

EPSS

Процентиль: 11%
0.00037
Низкий

3.5 Low

CVSS3

Дефекты

CWE-602