PT-2026-43370 · Ibm · Ibm Http Server+2
CVE-2026-9170
·
Publicado
2026-05-26
·
Atualizado
2026-07-20
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
IBM HTTP Server versões 8.5 e 9.0
IBM WebSphere Application Server versões 8.5 e 9.0
IBM WebSphere Application Server Liberty versões 8.5 e 9.0
Description
Os Plug-ins do Servidor Web da IBM para WebSphere Application Server e WebSphere Liberty são afetados por validação inadequada de entrada e gerenciamento incorreto de geração de código. Este problema pode levar ao HTTP Request Smuggling, uma técnica onde os servidores de frontend e backend interpretam as fronteiras de uma requisição HTTP de forma diferente. A exploração desta falha pode permitir que um invasor remoto execute código arbitrário ou cause a negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
DoS
Code Injection
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Http Server
Ibm Websphere Application Server
Websphere Liberty