Ad

CVE-2026-17418

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 13 августа 2026
IBM
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 7.3 — 7.6
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик IBM
Публичный эксплойт Нет

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вызвать отказ в обслуживании из-за неправильной нейтрализации специальных элементов, используемых в команде SQL.

Показать оригинальное описание (EN)

IBM i 7.6, 7.5, 7.4, and 7.3 could allow a local authenticated attacker to cause a denial of service due to improper neutralization of special elements used in an SQL command.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ibm I
cpe:2.3:a:ibm:i:*:*:*:*:*:*:*:*
7.3 <= 7.6