Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36119

Опубликовано: 08 авг. 2025
Источник: nvd
CVSS3: 7.1
CVSS3: 8.8
EPSS Низкий

Описание

IBM i 7.3, 7.4, 7.5, and 7.6 is affected by an authenticated user obtaining elevated privileges with IBM Digital Certificate Manager for i (DCM) due to a web session hijacking vulnerability. An authenticated user without administrator privileges could exploit this vulnerability to perform actions in DCM as an administrator.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:ibm:i:7.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:7.4:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:7.5:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:7.6:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.0002
Низкий

7.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 7.1
github
6 месяцев назад

IBM i 7.3, 7.4, 7.5, and 7.6 is affected by an authenticated user obtaining elevated privileges with IBM Digital Certificate Manager for i (DCM) due to a web session hijacking vulnerability. An authenticated user without administrator privileges could exploit this vulnerability to perform actions in DCM as an administrator.

CVSS3: 7.1
fstec
6 месяцев назад

Уязвимость операционной системы IBM i, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 5%
0.0002
Низкий

7.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-290