IBM Engineering Request Management DOORS Next 多个漏洞 (7247716)

medium Nessus 插件 ID 270690

简介

远程主机缺少一个或多个安全更新。

描述

远程主机上安装的 IBM Engineering Requirements Management DOORS Next 版本是 7.0.2 ifix 32 之前的 7.0.2 或 7.0.3 ifix 10 之前的 7.0.3。因此如公告 7247716 所述受到多个漏洞的影响。

- 由于服务器端安全性的客户端强制网络上经过身份验证的用户可能会删除其他用户的审阅。 (CVE-2025-2139)

- 由于未正确验证源数据网络中经认证的用户可伪造发件人的电子邮件身份。 (CVE-2025-2140)

- 经过认证的用户可能使用不受控制的递归上传特别构建的文件从而造成拒绝服务。 (CVE-2025-33096)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 7247716 中指定的指导安装 7.0.2 ifix 36、 7.0.3 ifix 19 或 7.1.0 ifix 05 或更高版本。

另见

https://www.ibm.com/support/pages/node/7247716

插件详情

严重性: Medium

ID: 270690

文件名: ibm_doors_next_7247716.nasl

版本: 1.1

类型: local

代理: windows

系列: Windows

发布时间: 2025/10/17

最近更新时间: 2025/10/17

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2025-33096

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: cpe:/a:ibm:rational_doors

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/IBM Engineering Requirements Management DOORS Next

补丁发布日期: 2025/10/10

漏洞发布日期: 2025/10/10

参考资料信息

CVE: CVE-2025-2138, CVE-2025-2139, CVE-2025-2140, CVE-2025-33096

IAVA: 2025-A-0741