IBM Engineering Requirements Management DOORSの次の不適切なアクセスコントロール7261900

medium Nessus プラグイン ID 300595

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている IBM Engineering Requirements Management DOORS Next のバージョンは、 7.1.0 ifix 08 より前の 7.2.07.1.0 、または 7.2.0 ifix 01 より前の です。したがって、7261900のアドバイザリに記載されている脆弱性の影響を受けます。

- IBM Engineering Requirements Management DOORS Next 7.1、 7.2 では、認証されたユーザーが、承認されたアクセス権限を超えてデータを表示および編集できる可能性があります。
(CVE-2025-13734)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

7261900 で指定されたガイダンスに基づき、 7.1.0 ifix 08 または 7.2.0 ifix 01 をインストールしてください。

参考資料

https://www.ibm.com/support/pages/node/7261900

プラグインの詳細

深刻度: Medium

ID: 300595

ファイル名: ibm_doors_next_7261900.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2026/3/4

更新日: 2026/3/9

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2025-13734

CVSS v3

リスクファクター: Medium

基本値: 5.4

現状値: 4.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:ibm:rational_doors

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/IBM Engineering Requirements Management DOORS Next

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/2/26

脆弱性公開日: 2026/2/26

参照情報

CVE: CVE-2025-13734

IAVA: 2026-A-0194