प्लेटफ़ॉर्म
ibm
घटक
datapower-gateway
में ठीक किया गया
10.6.6
10.5.1
10.6.1
CVE-2025-36375 IBM DataPower Gateway में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है। यह भेद्यता हमलावरों को उपयोगकर्ता की सहमति के बिना दुर्भावनापूर्ण और अनधिकृत क्रियाएं निष्पादित करने की अनुमति दे सकती है। यह भेद्यता IBM DataPower Gateway के संस्करण 10.5.0.0 से 10.6.5.0 तक और 10.6.0.0 से 10.6.0.8 तक प्रभावित करती है। IBM ने इस भेद्यता को ठीक करने के लिए एक पैच जारी किया है।
CSRF भेद्यता का शोषण करने वाला एक हमलावर, एक वैध उपयोगकर्ता के रूप में प्रस्तुत करके, अनधिकृत क्रियाएं कर सकता है। इसमें डेटा को संशोधित करना, कॉन्फ़िगरेशन बदलना या अन्य संवेदनशील कार्यों को निष्पादित करना शामिल हो सकता है। चूंकि हमलावर वैध उपयोगकर्ता के क्रेडेंशियल्स का उपयोग करता है, इसलिए इस प्रकार के हमलों का पता लगाना मुश्किल हो सकता है। इस भेद्यता का उपयोग करके, हमलावर सिस्टम तक पहुंच प्राप्त कर सकता है और संवेदनशील डेटा को चुरा सकता है या सिस्टम को नुकसान पहुंचा सकता है। यह भेद्यता अन्य CSRF भेद्यताओं के समान है, जहां हमलावर उपयोगकर्ता को एक दुर्भावनापूर्ण वेबसाइट पर क्लिक करने के लिए प्रेरित करता है जो अनधिकृत अनुरोध भेजता है।
CVE-2025-36375 की गंभीरता मध्यम है। सार्वजनिक रूप से उपलब्ध शोषण अभी तक नहीं हैं, लेकिन CSRF भेद्यताओं का शोषण करने के लिए कई ज्ञात तकनीकें हैं। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। NVD में प्रकाशन तिथि 2026-04-01 है।
Organizations heavily reliant on IBM DataPower Gateway for network security and data management are at increased risk. This includes those using the gateway to manage sensitive data, control critical infrastructure, or integrate with other business-critical systems. Shared hosting environments where multiple users share a DataPower Gateway instance are also particularly vulnerable.
• linux / server:
journalctl -u datapower -g "CSRF attack"• generic web:
curl -I https://datapower_gateway/ | grep -i 'referer:'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-36375 को कम करने के लिए, IBM DataPower Gateway को नवीनतम संस्करण में अपडेट करना महत्वपूर्ण है जिसमें भेद्यता के लिए पैच शामिल है। यदि अपडेट करना संभव नहीं है, तो CSRF हमलों को कम करने के लिए कुछ शमन रणनीतियों को लागू किया जा सकता है। इसमें सभी संवेदनशील क्रियाओं के लिए अतिरिक्त प्रमाणीकरण लागू करना, CSRF टोकन का उपयोग करना और उपयोगकर्ता इनपुट को मान्य करना शामिल है। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को ब्लॉक करने के लिए भी किया जा सकता है। यह सुनिश्चित करें कि सभी उपयोगकर्ता इनपुट को ठीक से मान्य किया गया है और आउटपुट को एन्कोड किया गया है।
IBM DataPower Gateway को CSRF के प्रति संवेदनशील नहीं होने वाले संस्करण में अपडेट करें। अधिक विवरण और विशिष्ट अपडेट निर्देशों के लिए IBM एडवाइजरी देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-36375 IBM DataPower Gateway में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति दे सकती है।
यदि आप IBM DataPower Gateway के संस्करण 10.5.0.0 से 10.6.5.0 या 10.6.0.0 से 10.6.0.8 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
CVE-2025-36375 को ठीक करने के लिए, IBM DataPower Gateway को नवीनतम संस्करण में अपडेट करें जिसमें भेद्यता के लिए पैच शामिल है।
अभी तक सक्रिय शोषण की कोई पुष्टि नहीं है, लेकिन CSRF भेद्यताओं का शोषण करने के लिए कई ज्ञात तकनीकें हैं।
आप IBM सुरक्षा सलाहकार पर CVE-2025-36375 के लिए आधिकारिक सलाहकार पा सकते हैं: [IBM Security Advisory लिंक]
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।