0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

IBM HTTP Server podatny na ataki DoS i wykonanie kodu (ibm.com)

· 65 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-9170 (CVSS 9.8) umożliwia zdalne wykonanie kodu bez uwierzytelniania.
  • CVE-2026-8855 (CVSS 8.1) dotyczy konfiguracji TLS z uwierzytelnianiem klienta.
  • Dotknięte wersje: IBM HTTP Server 8.5 i 9.0.

"IBM HTTP Server (wersje 8.5 i 9.0) ma wiele luk, w tym odmowę usługi i zdalne wykonanie kodu. Najbardziej krytyczna (CVE-2026-9170) ma wynik CVSS 9.8. IBM zaleca zastosowanie tymczasowej poprawki lub aktualizację do nowszego pakietu poprawek."

#IBM HTTP Server #Luki bezpieczeństwa #Odmowa usługi

Macierz dyskusji

0 segments

brak komentarzy.