PT-2026-71301 · Ibm · Ibm I Access Client Solutions

CVE-2026-14866

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IBM i Access Client Solutions versões 1.1.2.0 through 1.1.9.13
Description O software é suscetível à injeção de uma autoridade de certificação maliciosa. Este problema ocorre porque o truststore, utilizado para armazenar certificados que o sistema confia, é publicamente gravável, permitindo que entidades não autorizadas adicionem certificados maliciosos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14866

Produtos afetados

Ibm I Access Client Solutions