CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2024-27253Bypass de autenticación en IBM DOORS Next
IBM DOORS Next 7.0.3 through 7.0.3 Interim Fix 018 could allow an authenticated user to bypass security logic to perform unauthorized activities.
Ver en NVDAnálisis
Esta vulnerabilidad en IBM DOORS Next permite que un usuario autenticado evada la lógica de seguridad para realizar actividades no autorizadas dentro del sistema. Con una puntuación máxima de 10.0, este fallo compromete seriamente la integridad de la gestión de requisitos en el ciclo de vida de desarrollo. Se recomienda actualizar a las versiones con parches de IBM para mitigar el riesgo de acceso no autorizado.
Roles relevantes
BackendCyberSecurityQaTestingJava
Severidad
Puntaje: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE):
CWE-287EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
IBM DOORS Next 7.0.3 through 7.0.3 Interim Fix 018 could allow an authenticated user to bypass security logic to perform unauthorized activities.
Publicada: 12/8/2026, 22:17:13
Última modificación: 12/8/2026, 22:17:13