← volver
CVE-2025-36115

Multiple vulnerabilities were addressed in IBM Sterling Connect:Express for UNIX.

CVSS 6.3 MEDIUMEPSS 0.1%CWE-384
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.3EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
20 ene 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0.00 through 5.2.0.12 does not disallow the session id after use which could allow an authenticated user to impersonate another user on the system.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →