Ad

CVE-2026-11537

MEDIUM CVSS 3.1: 4,3 EPSS 0.18%
Обновлено 19 сентября 2026
IBM
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-650
Поставщик IBM
Публичный эксплойт Нет

IBM WebSphere Application Server 9.0, and 8.5 could allow a remote attacker to obtain sensitive information about the file system through the FileTransfer servlet.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)