Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36354

Опубликовано: 06 окт. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0

could allow an unauthenticated user to execute arbitrary commands with lower user privileges on the system due to improper validation of user supplied input.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:security_verify_access:*:*:*:*:*:*:*:*
Версия от 10.0.0.0 (включая) до 10.0.9.0 (исключая)
cpe:2.3:a:ibm:security_verify_access:10.0.9.0:-:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access:10.0.9.0:interim_fix1:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access:10.0.9.0:interim_fix2:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access_docker:*:*:*:*:*:*:*:*
Версия от 10.0.0.0 (включая) до 10.0.9.0 (исключая)
cpe:2.3:a:ibm:security_verify_access_docker:10.0.9.0:-:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access_docker:10.0.9.0:interim_fix1:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access_docker:10.0.9.0:interim_fix2:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:ibm:verify_identity_access:*:*:*:*:*:*:*:*
Версия от 11.0.0.0 (включая) до 11.0.1.0 (исключая)
cpe:2.3:a:ibm:verify_identity_access:11.0.1.0:-:*:*:*:*:*:*
cpe:2.3:a:ibm:verify_identity_access_docker:*:*:*:*:*:*:*:*
Версия от 11.0.0.0 (включая) до 11.0.1.0 (исключая)
cpe:2.3:a:ibm:verify_identity_access_docker:11.0.1.0:-:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00154
Низкий

7.3 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.3
github
4 месяца назад

IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0 could allow an unauthenticated user to execute arbitrary commands with lower user privileges on the system due to improper validation of user supplied input.

CVSS3: 7.3
fstec
4 месяца назад

Уязвимость системы управления доступом IBM Verify Identity Access (ранее IBM Security Verify Access), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 36%
0.00154
Низкий

7.3 High

CVSS3

Дефекты

CWE-78