← Back

CVE-2025-3356

nvd nist
Published: Oct 30, 2025Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

IBM Tivoli Monitoring 6.3.0.7 through 6.3.0.7 Service Pack 21 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot" sequences (/../) to view, overwrite, or append to arbitrary files on the system.

Affected (22)

1 product
Tivoli Monitoring
Configuration A
22 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 6.3.0.7
Version 6.3.0.7 sp10
Version 6.3.0.7 sp11
Version 6.3.0.7 sp12
Version 6.3.0.7 sp13
Version 6.3.0.7 sp14
Version 6.3.0.7 sp15
Version 6.3.0.7 sp16
Version 6.3.0.7 sp17
Version 6.3.0.7 sp18
Version 6.3.0.7 sp19
Version 6.3.0.7 sp1
Version 6.3.0.7 sp20
Version 6.3.0.7 sp21
Version 6.3.0.7 sp2
Version 6.3.0.7 sp3
Version 6.3.0.7 sp4
Version 6.3.0.7 sp5
Version 6.3.0.7 sp6
Version 6.3.0.7 sp7
Version 6.3.0.7 sp8
Version 6.3.0.7 sp9

References (1)

Source: psirt@us.ibm.com
Vendor Advisory

Timeline

No history available yet.