Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2987

Опубликовано: 22 апр. 2025
Источник: nvd
CVSS3: 3.8
CVSS3: 5.4
EPSS Низкий

Описание

IBM Maximo Asset Management 7.6.1.3 is vulnerable to server-side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:maximo_asset_management:7.6.1.3:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00043
Низкий

3.8 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 3.8
github
10 месяцев назад

IBM Maximo Asset Management 7.6.1.3 is vulnerable to server-side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks.

CVSS3: 5.4
fstec
10 месяцев назад

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Managemen, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 13%
0.00043
Низкий

3.8 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-918