CVE-2026-18683
8,8 HIGH 8,8IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.
Сервер приложений IBM WebSphere — Liberty с 17.0.0.3 по 26.0.0.8 уязвим для повышения привилегий при использовании коллективов Liberty.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за конфликта интерпретации в многочастном анализаторе.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за неправильной авторизации.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за неправильной проверки введенного пользователем пути.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию и поставить под угрозу целостность системы из-за ошибки внедрения XML.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за небезопасного отражения.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и манипулировать файлами из-за уязвимости обхода пути.
IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для хранимых межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально …
Библиотека OneCompression 1.2.0 компании Fujitsu Research содержит уязвимость небезопасной десериализации, которая позволяет злоумышленникам выполнять произвольный код, предоставляя созданный файл контрольной точки model.pt, поскольку QuantizedModelLoader.load_quantized_model_pt() безоговорочно вызывает torch.load с Weights_only=False, вызывая …