0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

IBM HTTP Server vulnérable aux attaques DoS et d'exécution de code (ibm.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-9170 (CVSS 9,8) permet l'exécution de code à distance sans authentification.
  • CVE-2026-8855 (CVSS 8,1) affecte les configurations TLS avec authentification client.
  • Versions concernées : IBM HTTP Server 8.5 et 9.0.

"IBM HTTP Server (versions 8.5 et 9.0) présente plusieurs vulnérabilités incluant le déni de service et l'exécution de code à distance. La plus critique (CVE-2026-9170) a un score CVSS de 9,8. IBM recommande d'appliquer un correctif provisoire ou de mettre à niveau vers un fix pack ultérieur."

#IBM HTTP Server #Vulnérabilités de sécurité #Déni de service

Matrice de discussion

1 segment

aucun commentaire pour l'instant.