خانه » CVE-2025-33079

CVE-2025-33079

IBM Controller Information Disclosure

توسط Vulnerbyte Alerts
41 بازدید
هشدار سایبری CVE-2025-33079

چکیده

یک آسیب‌پذیری در نرم‌افزارهای IBM Controller و IBM Cognos Controller نسخه‌های 11.0.0، 11.0.1 و 11.1.0  شناسایی شده است که امکان افشای اطلاعات حساس را فراهم می کند. این آسیب پذیری به کاربران احراز هویت‌شده اجازه می‌دهد تا داده هایی مانند رمز عبور را که به صورت متن ساده (Plaintext) در کد منبع  قرار گرفته اند، استخراج کنند.

توضیحات

یک آسیب‌پذیری امنیتی در نرم‌افزارهای IBM Controller و IBM Cognos Controller شناسایی شده است که ناشی از ذخیره‌سازی ناامن رمزهای عبور به‌صورت متن ساده در کد منبع یا فایل‌های پیکربندی است. مهاجم در صورت دسترسی معتبر، می‌تواند با بررسی این فایل‌ها به اطلاعات حساس دست پیدا کند. این ضعف امنیتی محرمانگی (Confidentiality) داده‌ها را به‌طور جدی تهدید می‌کند. IBM برای نسخه‌های آسیب‌پذیر به‌روزرسانی‌های امنیتی منتشر کرده است.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
affected at 11.1.0 Windows Controller
affected at 11.0.0, 11.0.1 Windows Cognos Controller

لیست محصولات بروز شده

Versions Platform Product
11.1.0 FP4 Windows Controller
11.0.1 FP5 Windows Cognos Controller

نتیجه گیری

به کاربران توصیه می‌شود به منظور جلوگیری از سوءاستفاده ی احتمالی، در اسرع وقت پچ های امنیتی ارائه‌شده توسط IBM را نصب کرده یا نسخه‌های آسیب‌پذیر را از دسترس خارج کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-33079
  2. https://www.cvedetails.com/cve/CVE-2025-33079/
  3. https://www.ibm.com/support/pages/node/7234720
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-33079
  5. https://vuldb.com/?id.310334
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-33079
  7. https://cwe.mitre.org/data/definitions/256.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید