IBM HTTP Server kwetsbaar voor DoS- en code-uitvoeringsaanvallen (ibm.com)
0xBASE INTEL BRIEF
- CVE-2026-9170 (CVSS 9.8) maakt ongeauthenticeerde remote code execution mogelijk.
- CVE-2026-8855 (CVSS 8.1) beïnvloedt TLS-configuraties met clientauthenticatie.
- Getroffen versies: IBM HTTP Server 8.5 en 9.0.
"IBM HTTP Server (versies 8.5 en 9.0) heeft meerdere kwetsbaarheden, waaronder denial of service en remote code execution. De meest kritieke (CVE-2026-9170) heeft een CVSS-score van 9.8. IBM raadt aan een tijdelijke fix toe te passen of te upgraden naar een later fix pack."
#IBM HTTP Server
#Beveiligingskwetsbaarheden
#Denial of service
nog geen reacties.