Ad

CVE-2026-19543

MEDIUM CVSS 3.1: 6,2 EPSS 0.17%
Обновлено 14 сентября 2026
IBM
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик IBM
Публичный эксплойт Нет

IBM Common Licensing Agent 9.0, Agent 9.0.0.1, Agent 9.0.0.2, ART 9.0, ART 9.0.0.1, and ART 9.0.0.2 performs input validation exclusively on the client side and fails to enforce the same restrictions on the server side. An attacker can modify requests to bypass validation controls and submit unauthorized values, potentially resulting in unintended application behavior.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1