« Volver al listado

CVE-2025-27550

Estado: AnalizadaBaja (3.5)—

IBM Jazz Reporting Service could allow an authenticated user on the host network to obtain sensitive information about other projects that reside on the server.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-27550",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-27550",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-02-04T21:20:47.817367Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@us.ibm.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 3.5,
          "attackVector": "ADJACENT_NETWORK",
          "baseSeverity": "LOW",
          "vectorString": "CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 2.1
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@us.ibm.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:iFix020:*:*:*:*:*:*",
            "cpe:2.3:a:ibm:jazz_reporting_service:7.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:ibm:jazz_reporting_service:7.1:iFix006:*:*:*:*:*:*"
          ],
          "vendor": "IBM",
          "product": "Jazz Reporting Service",
          "versions": [
            {
              "status": "affected",
              "version": "7.1",
              "versionType": "semver",
              "lessThanOrEqual": "7.1iFix006"
            },
            {
              "status": "affected",
              "version": "7.0.3",
              "versionType": "semver",
              "lessThanOrEqual": "7.0.3iFix020"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-02-04T21:15:57.753",
  "references": [
    {
      "url": "https://www.ibm.com/support/pages/node/7258083",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@us.ibm.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@us.ibm.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-497"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "IBM Jazz Reporting Service could allow an authenticated user on the host network to obtain sensitive information about other projects that reside on the server."
    },
    {
      "lang": "es",
      "value": "IBM Jazz Reporting Service podría permitir a un usuario autenticado en la red del host obtener información sensible sobre otros proyectos que residen en el servidor."
    }
  ],
  "lastModified": "2026-06-17T09:03:47.087",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "52DB2DB9-9B77-4C4B-9DE0-A63470EF403B"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7610AB05-B5A4-4DEF-990F-C122DE86E7DB"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix002:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1251E494-5AB1-41DC-BA54-CE94A659D48D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix003:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "516A6B73-FD17-4FE5-90E5-D3C2490788EC"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix004:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B61829E5-DE06-4E37-813A-95A85B929D13"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix005:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D9EEA9B8-F9EE-491D-9F2E-80806DE9A8A5"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix006:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B20EA3B5-C424-43E3-AAF9-D589366DE0EB"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix007:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9297B12E-DD6C-4A73-B817-A195D170B6E2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix008:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE8BABE5-5784-441F-8528-5DDBAC9BCFD3"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix009:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F058338F-98EA-494F-A935-5D1C72780938"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix010:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F446F067-E2A5-4E20-AF36-C554136C976F"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix011:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5F623911-7423-4B29-8CFA-7DB33A2DCAD0"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix012:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F3D47AF-D548-405E-89A4-1CC15A154206"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix013:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06AF1353-CB81-40AC-BF91-48C4EAB9C40C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix014:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D8B33D4-0865-4DD7-B0DF-70E9C7E3C7F5"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix015:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0ADA3F30-6FFD-4691-9A8F-FF0802CB2DD6"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix016:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B64EFFC3-871E-443B-953B-3A3FF79EBDA8"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix017:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "44A34BD4-F7F9-4DFE-97F2-3DA871977717"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix018:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C4BFC842-32B8-446E-A8C6-537BCA5F4F11"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix019:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4EEA0180-7487-4CEB-8202-A4C2ABF3900B"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.0.3:ifix020:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DE496A55-5B57-4E7C-B6BE-8972246717EB"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.1:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "85E3420F-9EF2-4BD7-99B4-A6A82A5F5F25"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.1:ifix001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5BF0C76B-999C-43FE-8431-EDB31F278495"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.1:ifix002:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4D9B24C9-73F3-4C1F-8489-C9313E66AC54"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.1:ifix003:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8EBCD454-F003-4AC4-8964-CC5CD8F546F7"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.1:ifix004-sr1-base:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BCBBA62C-D8DE-4EDB-91D8-BA8675C7E189"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.1:ifix005:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D08EE602-376E-4235-81A9-BD96052895CA"
            },
            {
              "criteria": "cpe:2.3:a:ibm:jazz_reporting_service:7.1:ifix006:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2BFA910A-F039-44A8-8E0D-2C3A190BD532"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@us.ibm.com"
}