Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2024-27253Bypass de autenticación en IBM DOORS Next

IBM DOORS Next 7.0.3 through 7.0.3 Interim Fix 018 could allow an authenticated user to bypass security logic to perform unauthorized activities.

Ver en NVD

Análisis

Esta vulnerabilidad en IBM DOORS Next permite que un usuario autenticado evada la lógica de seguridad para realizar actividades no autorizadas dentro del sistema. Con una puntuación máxima de 10.0, este fallo compromete seriamente la integridad de la gestión de requisitos en el ciclo de vida de desarrollo. Se recomienda actualizar a las versiones con parches de IBM para mitigar el riesgo de acceso no autorizado.

Roles relevantes

BackendCyberSecurityQaTestingJava

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-287

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

IBM DOORS Next 7.0.3 through 7.0.3 Interim Fix 018 could allow an authenticated user to bypass security logic to perform unauthorized activities.

Publicada: 12/8/2026, 22:17:13
Última modificación: 12/8/2026, 22:17:13

Referencias

InicioEventosBlogRecursosCursosEquipo