Vulnerabilidad en IBM WebSphere Application Server (CVE-2025-27907)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
22/04/2025
Última modificación:
23/04/2025
Descripción
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
Impacto
Puntuación base 3.x
4.10
Gravedad 3.x
MEDIA