Vulnerabilidad en IBM WebSphere Application Server (CVE-2025-36038)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
25/06/2025
Última modificación:
26/06/2025
Descripción
IBM WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia especialmente manipulada de objetos serializados.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA