Back

LOW

IBM Engineering Requirements Management Doors Next security bypass

Published Oct 12, 2025

Description

IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3, and 7.1 could allow an authenticated user on the network to delete reviews from other users due to client-side enforcement of server-side security.

Affected products

Remediation

Vendor solution

For IBM Engineering Requirements Management DOORS Next 7.0.2, install ifix 36.

For IBM Engineering Requirements Management DOORS Next 7.0.3, install ifix 19 or newer.

For IBM Engineering Requirements Management DOORS Next 7.1.0, install ifix 05 or newer.

Metrics

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ibm
Published Oct 12, 2025
Updated Oct 14, 2025
Reserved Mar 10, 2025
CISA Vulnrichment
Updated Oct 14, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a