IBM Engineering Systems Design Rhapsody是美国国际商业机器(IBM)公司的IBM Engineering 产品组合的一部分。它为支持 UML、SysML、UAF 和 AUTOSAR 的系统工程师提供协作设计开发和测试环境。 IBM Engineering Systems Design Rhapsody 9.0.2版本和10.0版本和10.0.1版本存在缓冲区错误漏洞,该漏洞源于边界检查不当,可能导致栈缓冲区溢出和任意代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Engineering Systems Design Rhapsody | 9.0.2, 10.0, 10.0.1 |
cpe:2.3:a:ibm:rhapsody_design_manager:9.0.2:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-33076 | 8.8 HIGH | IBM Engineering Systems Design Rhapsody code execution |
| CVE-2025-36116 | 6.3 MEDIUM | IBM Db2 Mirror for i cross-site websocket hijacking |
| CVE-2025-36117 | 6.3 MEDIUM | IBM Db2 Mirror for i session fixation |
| CVE-2024-40682 | 6.2 MEDIUM | IBM SmartCloud Analytics - Log Analysis denial of service |
| CVE-2025-33020 | 5.9 MEDIUM | IBM Engineering Systems Design Rhapsody information disclosure |
| CVE-2024-41751 | 5.5 MEDIUM | IBM SmartCloud Analytics - Log Analysis security bypass |
| CVE-2024-41750 | 5.5 MEDIUM | IBM SmartCloud Analytics - Log Analysis security bypass |
| CVE-2024-40686 | 5.4 MEDIUM | IBM SmartCloud Analytics - Log Analysis HOST header injection |
No comments yet