CVE-2025-36373
Incorrect administrative access control in IBM DataPower Gateway
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 4.1EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
01 abr 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IBM DataPower Gateway 10.6CD 10.6.1.0 through 10.6.5.0 and IBM DataPower Gateway 10.5.0 10.5.0.0 through 10.5.0.20 and IBM DataPower Gateway 10.6.0 10.6.0.0 through 10.6.0.8 IBM DataPower Gateway could disclose sensitive system information from other domains to an administrative user.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
Produtos afetados
IBM · DataPower Gateway 10.5.0IBM · DataPower Gateway 10.6.0IBM · DataPower Gateway 10.6CDQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →