PT-2026-71805 · Ibm · Ibm I
CVE-2026-16674
·
Publicado
2026-08-13
·
Atualizado
2026-08-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM i versões 7.3 through 7.6
Description
Um invasor remoto autenticado pode executar código arbitrário devido a um caminho de pesquisa não confiável (untrusted search path). Um caminho de pesquisa não confiável ocorre quando um aplicativo pesquisa um arquivo ou recurso em uma sequência de diretórios, e um invasor pode colocar um arquivo malicioso em um desses diretórios para ser executado em vez do pretendido.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm I