Aller au contenu

Fiche vulnérabilité

CVE-2025-36359 : faille moyenne ibm devops automation (CVSS 6.5)

Description

IBM DevOps Automation 1.0.1 and IBM DevOps Loop 1.0.2 does not invalidate session IDs after expiration which could allow an authenticated user to impersonate another user on the system.

En bref

Sévérité
Moyenne (CVSS 6.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Exploitation active
Non signalée par la CISA
Publication
30 juin 2026
Dernière mise à jour
6 juil. 2026

Produits concernés

  • ibm devops automation
  • ibm devops loop

Références

Rechercher une autre vulnérabilité dans la base CVE