PT-2026-43370 · Ibm · Ibm Http Server+2

CVE-2026-9170

·

Publicado

2026-05-26

·

Atualizado

2026-07-20

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas IBM HTTP Server versões 8.5 e 9.0 IBM WebSphere Application Server versões 8.5 e 9.0 IBM WebSphere Application Server Liberty versões 8.5 e 9.0
Description Os Plug-ins do Servidor Web da IBM para WebSphere Application Server e WebSphere Liberty são afetados por validação inadequada de entrada e gerenciamento incorreto de geração de código. Este problema pode levar ao HTTP Request Smuggling, uma técnica onde os servidores de frontend e backend interpretam as fronteiras de uma requisição HTTP de forma diferente. A exploração desta falha pode permitir que um invasor remoto execute código arbitrário ou cause a negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

DoS

Code Injection

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07486
CVE-2026-9170

Produtos afetados

Ibm Http Server
Ibm Websphere Application Server
Websphere Liberty