Ad

CVE-2026-13476

HIGH CVSS 3.1: 7,3 EPSS 0.55%
Обновлено 18 августа 2026
IBM
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии 15.0 — 15.0.1.13
Устранено в версии 15.0.1.13
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик IBM
Публичный эксплойт Нет

IBM Informix Dynamic Server 14.10, 15.0 и 12.10 мог позволить неаутентифицированному пользователю выполнять произвольные команды с привилегиями служебной учетной записи в системе из-за неправильной проверки вводимых пользователем данных.

Показать оригинальное описание (EN)

IBM Informix Dynamic Server 14.10, 15.0, and 12.10 could allow an unauthenticated user to execute arbitrary commands with service account privileges on the system due to improper validation of user supplied input.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 11

Конфигурация От (включительно) До (исключительно)
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:*:*:*:*:*:*:*:*
15.0 15.0.1.13
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:12.10:*:*:*:*:*:*:*
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:14.10:*:*:*:*:*:*:*
Canonical Ubuntu_Linux
cpe:2.3:o:canonical:ubuntu_linux:-:*:*:*:*:*:*:*
Hp Hp-Ux
cpe:2.3:o:hp:hp-ux:-:*:*:*:*:*:*:*
Ibm Aix
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
Ibm Linux_On_Ibm_Z
cpe:2.3:o:ibm:linux_on_ibm_z:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Novell Suse_Linux
cpe:2.3:o:novell:suse_linux:-:*:*:*:*:*:*:*
Oracle Solaris
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
Redhat Desktop
cpe:2.3:o:redhat:desktop:-:*:*:*:*:*:*:*