Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36120

Опубликовано: 18 авг. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

IBM Storage Virtualize 8.4, 8.5, 8.6, and 8.7 could allow an authenticated user to escalate their privileges in an SSH session due to incorrect authorization checks to access resources.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:storage_virtualize:*:*:*:*:*:*:*:*
Версия от 8.4.0.0 (включая) до 8.4.0.18 (исключая)
cpe:2.3:a:ibm:storage_virtualize:*:*:*:*:*:*:*:*
Версия от 8.5.0.0 (включая) до 8.5.0.16 (исключая)
cpe:2.3:a:ibm:storage_virtualize:*:*:*:*:*:*:*:*
Версия от 8.5.2.0 (включая) до 8.5.2.3 (включая)
cpe:2.3:a:ibm:storage_virtualize:*:*:*:*:*:*:*:*
Версия от 8.6.0.0 (включая) до 8.6.0.9 (исключая)
cpe:2.3:a:ibm:storage_virtualize:*:*:*:*:*:*:*:*
Версия от 8.7.0.0 (включая) до 8.7.0.6 (исключая)
cpe:2.3:a:ibm:storage_virtualize:*:*:*:*:*:*:*:*
Версия от 8.7.3.0 (включая) до 8.7.3.3 (исключая)
cpe:2.3:a:ibm:storage_virtualize:8.4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.4.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.5.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.6.3.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.7.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_virtualize:8.7.2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.0004
Низкий

8.8 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.8
github
6 месяцев назад

IBM Storage Virtualize 8.4, 8.5, 8.6, and 8.7 could allow an authenticated user to escalate their privileges in an SSH session due to incorrect authorization checks to access resources.

EPSS

Процентиль: 12%
0.0004
Низкий

8.8 High

CVSS3

Дефекты

CWE-863