7.8

CVE-2025-1331

IBM CICS TX Standard 11.1 and IBM CICS TX Advanced 10.1 and 11.1 could allow a local user to execute arbitrary code on the system due to the use of unsafe use of the gets function.

Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
This information is available to logged-in users.
Data is provided by the National Vulnerability Database (NVD)
IbmCics Tx Version11.1.0.0 Update- SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_1 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_10 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_11 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_12 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_13 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_14 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_15 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_16 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_17 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_18 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_19 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_2 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_20 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_21 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_22 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_23 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_24 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_3 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_4 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_5 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_6 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_7 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_8 SwEditionstandard
   LinuxLinux Kernel Version-
IbmCics Tx Version11.1.0.0 Updateinterim_fix_9 SwEditionstandard
   LinuxLinux Kernel Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.03% 0.066
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
psirt@us.ibm.com 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-242 Use of Inherently Dangerous Function

The product calls a function that can never be guaranteed to work safely.