PT-2026-91450 · Ibm · Ibm Websphere Application Server Liberty+2

CVE-2026-15634

·

Publicado

2026-09-14

·

Atualizado

2026-09-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM WebSphere Application Server 9.0 IBM WebSphere Application Server 8.5 IBM WebSphere Application Server - Liberty (versões afetadas não especificadas)
Description O processamento inadequado do cabeçalho de requisição HTTP transfer-encoding permite o contrabando de requisições HTTP (HTTP request smuggling). Um invasor pode enviar um cabeçalho especialmente criado para envenenar o cache da web, ignorar a proteção de firewalls de aplicação web e realizar ataques de Cross-Site Scripting (XSS), que consistem na injeção de scripts maliciosos em sites confiáveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15634

Produtos afetados

Ibm Websphere Application Server Liberty
Websphere Application Server 8.5
Websphere Application Server 9.0