PT-2026-91432 · Ibm · Ibm App Connect Enterprise
CVE-2026-17156
·
Publicado
2026-09-14
·
Atualizado
2026-09-15
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM App Connect Enterprise versões 13.0.1.0 through 13.0.8.0
IBM App Connect Enterprise versões 12.0.1.0 through 12.0.12.27
Description
A desserialização insegura permite que um invasor local execute código arbitrário. A desserialização é o processo de converter um fluxo de dados de volta em um objeto e, quando feita de forma insegura, pode ser manipulada para executar comandos não autorizados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm App Connect Enterprise