Vulnerabilidad en IBM Datacap (CVE-2025-36027)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2025
Última modificación:
01/07/2025
Descripción
IBM Datacap 9.1.7, 9.1.8 y 9.1.9 podrían permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques contra ella.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:datacap:9.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:datacap:9.1.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:datacap:9.1.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:datacap_navigator:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página