Vulnerabilidad en Jazz Reporting Service de IBM (CVE-2025-1823)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
12/02/2026
Descripción
IBM Jazz Reporting Service podría permitir a un usuario autenticado en la red del host causar una denegación de servicio utilizando una consulta SQL especialmente diseñada que consume recursos de memoria excesivos.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:-:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix001:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix002:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix003:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix004:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix005:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix006:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix007:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix008:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix009:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix010:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix011:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix012:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix013:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix014:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



