Vulnerabilidad en IBM WebSphere Application Server y WebSphere Application Server Liberty (CVE-2024-56339)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2025
Última modificación:
14/08/2025
Descripción
IBM WebSphere Application Server 9.0 y WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.7 podrían permitir que un atacante remoto eluda las restricciones de seguridad causadas por un fallo en el respeto de la configuración de seguridad.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:websphere_application_server:*:*:*:*:liberty:*:*:* | 17.0.0.3 (incluyendo) | 25.0.0.7 (incluyendo) |
cpe:2.3:a:ibm:websphere_application_server:9.0.0.0:*:*:*:-:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página