IBM HTTP Server vulnérable aux attaques DoS et d'exécution de code (ibm.com)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-9170 (CVSS 9,8) permet l'exécution de code à distance sans authentification.
- CVE-2026-8855 (CVSS 8,1) affecte les configurations TLS avec authentification client.
- Versions concernées : IBM HTTP Server 8.5 et 9.0.
"IBM HTTP Server (versions 8.5 et 9.0) présente plusieurs vulnérabilités incluant le déni de service et l'exécution de code à distance. La plus critique (CVE-2026-9170) a un score CVSS de 9,8. IBM recommande d'appliquer un correctif provisoire ou de mettre à niveau vers un fix pack ultérieur."
#IBM HTTP Server
#Vulnérabilités de sécurité
#Déni de service
aucun commentaire pour l'instant.