IBM License Metric Tool v9 : de multiples vulnérabilités corrigées (ibm.com)
BRIEFING RENSEIGNEMENT 0xBASE
- De multiples vulnérabilités corrigées dans IBM License Metric Tool v9
- Concerne WebSphere, Rails, Rack, Axios, Java SE, etc.
- Score CVSS le plus élevé : 10.0 pour CVE-2026-42043
"IBM a publié un bulletin de sécurité pour IBM License Metric Tool v9, corrigeant de nombreuses vulnérabilités dans des composants tiers : WebSphere, libxml2, Nokogiri, Addressable, Rails, Rack, Axios, Java SE, FreeType, Bouncy Castle et Eclipse Open9J. Les vulnérabilités incluent des dénis de service, débordements de tampon, XSS, SSRF, pollution de prototype et traversée de chemin, avec des scores CVSS allant jusqu'à 10.0."
#bulletin de sécurité
#liste de CVE
#vulnérabilités logicielles
aucun commentaire pour l'instant.