CVE-2026-18341
8,8 HIGH 8,8IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повредить память из-за переполнения целого числа.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повредить память из-за переполнения целого числа.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить несанкционированный доступ из-за неправильной проверки параметров аутентификации, предоставленных клиентом.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику манипулировать транзакциями базы данных из-за неправильной авторизации в целевом диспетчере DDM.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, вызвать отказ в обслуживании из-за целочисленного переполнения.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за утечки памяти.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вводить параметры в команду CL из-за неправильной нейтрализации специальных элементов.
IBM Langflow OSS 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за уязвимости подделки запроса на стороне сервера (SSRF).
IBM Langflow OSS 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию и внедрить сообщения в историю рабочего процесса из-за неправильной авторизации.
IBM Langflow OSS 1.0.0–1.10.2 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за неправильного ограничения пути к ограниченному каталогу.
IBM Langflow OSS версий 1.0.0–1.10.2 может позволить удаленному злоумышленнику проникать в каталоги системы. Злоумышленник может отправить специально созданный URL-запрос, содержащий последовательности «точка-точка» (/../), для просмотра произвольных файлов в системе.