IBM HTTP Server podatny na ataki DoS i wykonanie kodu (ibm.com)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-9170 (CVSS 9.8) umożliwia zdalne wykonanie kodu bez uwierzytelniania.
- CVE-2026-8855 (CVSS 8.1) dotyczy konfiguracji TLS z uwierzytelnianiem klienta.
- Dotknięte wersje: IBM HTTP Server 8.5 i 9.0.
"IBM HTTP Server (wersje 8.5 i 9.0) ma wiele luk, w tym odmowę usługi i zdalne wykonanie kodu. Najbardziej krytyczna (CVE-2026-9170) ma wynik CVSS 9.8. IBM zaleca zastosowanie tymczasowej poprawki lub aktualizację do nowszego pakietu poprawek."
#IBM HTTP Server
#Luki bezpieczeństwa
#Odmowa usługi
brak komentarzy.