प्लेटफ़ॉर्म
other
घटक
jazz-reporting-service
में ठीक किया गया
7.1.1
7.0.4
CVE-2025-1823 IBM Jazz Reporting Service में एक Denial of Service (DoS) भेद्यता है। यह भेद्यता एक प्रमाणित उपयोगकर्ता को विशेष रूप से तैयार SQL क्वेरी का उपयोग करके सेवा से इनकार करने की अनुमति देती है, जिससे मेमोरी संसाधनों का अत्यधिक उपयोग होता है। यह भेद्यता IBM Jazz Reporting Service के संस्करण 7.0.3 से 7.1iFix006 तक को प्रभावित करती है। इस समस्या को IBM Jazz Reporting Service के संस्करण 7.1.1 में ठीक कर दिया गया है।
यह भेद्यता एक प्रमाणित उपयोगकर्ता को IBM Jazz Reporting Service पर होस्ट नेटवर्क से विशेष रूप से तैयार SQL क्वेरी भेजकर सेवा से इनकार करने का कारण बनने की अनुमति देती है। यह क्वेरी अत्यधिक मेमोरी संसाधनों का उपयोग करती है, जिससे सिस्टम अस्थिर हो सकता है और सेवा अनुपलब्ध हो सकती है। हमलावर रिपोर्टिंग सेवाओं को बाधित कर सकता है, जिससे महत्वपूर्ण व्यावसायिक कार्यों पर प्रभाव पड़ सकता है। चूंकि भेद्यता के लिए प्रमाणीकरण की आवश्यकता होती है, इसलिए इसका फायदा उठाने के लिए हमलावर को पहले सिस्टम तक पहुंच प्राप्त करनी होगी।
यह CVE 4 फरवरी, 2026 को प्रकाशित किया गया था। इस भेद्यता का सार्वजनिक शोषण अभी तक ज्ञात नहीं है, लेकिन SQL इंजेक्शन भेद्यताओं का इतिहास दर्शाता है कि इसका फायदा उठाया जा सकता है। CVSS स्कोर 3.5 (LOW) है, जो कम संभावना का संकेत देता है, लेकिन संभावित प्रभाव को कम नहीं आंकना चाहिए।
Organizations utilizing IBM Jazz Reporting Service versions 7.0.3 through 7.1iFix006, particularly those with internal users who have authenticated access to the reporting service and the ability to execute SQL queries, are at risk. Shared hosting environments where multiple users share the same Jazz Reporting Service instance are also potentially vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (2% शतमक)
CISA SSVC
CVSS वेक्टर
IBM Jazz Reporting Service के संस्करण 7.1.1 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड संभव नहीं है, तो SQL इंजेक्शन हमलों को कम करने के लिए डेटाबेस कॉन्फ़िगरेशन की समीक्षा करें और सख्त एक्सेस नियंत्रण लागू करें। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग SQL इंजेक्शन हमलों को फ़िल्टर करने के लिए किया जा सकता है। असामान्य SQL क्वेरी गतिविधि की निगरानी के लिए लॉगिंग और मॉनिटरिंग को सक्षम करें। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, रिपोर्टिंग सेवाओं के सामान्य संचालन को सत्यापित करें।
IBM Jazz Reporting Service को 7.1 iFix006 या 7.0.3 iFix020 से बाद के संस्करण में अपडेट करें। यह अत्यधिक मेमोरी संसाधनों का उपभोग करने वाले दुर्भावनापूर्ण SQL क्वेरी के कारण होने वाले सेवा से इनकार के भेद्यता को ठीक करता है। विस्तृत अपडेट निर्देशों के लिए IBM संदर्भ लिंक देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-1823 IBM Jazz Reporting Service में एक Denial of Service (DoS) भेद्यता है जो एक प्रमाणित उपयोगकर्ता को विशेष SQL क्वेरी के माध्यम से सेवा से इनकार करने की अनुमति देती है।
यदि आप IBM Jazz Reporting Service के संस्करण 7.0.3 से 7.1iFix006 चला रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए IBM Jazz Reporting Service के संस्करण 7.1.1 में अपग्रेड करें।
CVE-2025-1823 का सार्वजनिक शोषण अभी तक ज्ञात नहीं है, लेकिन SQL इंजेक्शन भेद्यताओं का इतिहास दर्शाता है कि इसका फायदा उठाया जा सकता है।
आधिकारिक IBM सुरक्षा एडवाइजरी के लिए IBM सुरक्षा वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।