Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36351

Опубликовано: 29 сент. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

IBM License Metric Tool 9.2.0 through 9.2.40

could allow an authenticated user to bypass access controls in the REST API interface and perform unauthorized actions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:license_metric_tool:*:*:*:*:*:*:*:*
Версия от 9.2.0 (включая) до 9.2.41 (исключая)

EPSS

Процентиль: 13%
0.00222
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
github
11 месяцев назад

IBM License Metric Tool 9.2.0 through 9.2.40 could allow an authenticated user to bypass access controls in the REST API interface and perform unauthorized actions.

CVSS3: 4.3
fstec
11 месяцев назад

Уязвимость программного обеспечения управления лицензиями IBM License Metric Tool, связанная с ошибками разграничения доступа, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 13%
0.00222
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
Уязвимость CVE-2025-36351