CVE-2026-17043
3,8 LOW 3,8IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, удалить произвольные файлы из-за обхода пути.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, удалить произвольные файлы из-за обхода пути.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнить произвольный код из-за записи за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за бесконечного цикла.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику получить повышенные привилегии из-за неправильной проверки переменной среды LANG.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за переполнения буфера кучи.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, выполнить произвольный код из-за переполнения буфера в куче.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить несанкционированный доступ к системным объектам из-за состояния гонки между временем проверки и временем использования (TOCTOU), …
IBM i 7.6, 7.5 и 7.4 уязвимы для SQL-инъекций. Удаленный злоумышленник может отправить специально созданные операторы SQL, которые позволят злоумышленнику просматривать, добавлять, изменять или удалять информацию во внутренней базе данных.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за переполнения буфера.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить несанкционированный доступ к произвольным объектам из-за уязвимости обхода пути.