CVE-2025-36335IBM watsonx.data intelligence 在受影响版本中存在严重的安全配置缺陷。该软件在存储用户登录凭证时未采用任何加密措施,直接以明文形式保存在本地文件中。这使得任何拥有本地系统访问权限的攻击者都能轻易读取这些敏感信息,进而可能导致账户被接管或数据泄露,严重威胁系统的安全性。
该漏洞源于应用程序在处理敏感数据时的安全机制缺失。IBM watsonx.data intelligence 在特定版本中将用户凭证(如密码)未加密地存储在本地配置文件或日志中。由于攻击向量为本地(AV:L)且无需特权(PR:N),攻击者只需拥有对底层文件系统的读取权限,即可通过简单的文件浏览或搜索命令获取明文凭证。获取凭证后,攻击者可利用合法身份进一步横向移动,完全破坏系统数据的机密性(C:H)。