漏洞通告|IBMWebSphereApplicationServer信息泄露漏洞(CVE-2026-14528)

admin 2026-09-18 06:49:41 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: IBMWebSphereApplicationServer存在信息泄露漏洞(CVE-2026-14528),源于日志模块未正确过滤敏感信息,影响8.5和9.0版本。攻击者可利用该漏洞获取敏感数据。厂商已发布修复程序,建议用户及时升级至安全版本,并关注官方公告获取最新信息。 综合评分: 72 文章分类: 漏洞预警,漏洞分析,应用安全


漏洞通告|IBM WebSphere Application Server信息泄露漏洞(CVE-2026-14528)

晟晖科技

2026年9月16日 08:30 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

01

漏洞描述

IBM WebSphere Application Server是IBM推出的企业级Java应用程序服务器。

IBM WebSphere Application Server存在信息泄露漏洞,该漏洞源于日志记录模块中未正确过滤敏感信息,导致敏感数据被写入日志文件。攻击者可利用该漏洞获取敏感信息。

02

影响产品

IBM WebSphere Application Server 8.5

IBM WebSphere Application Server 9.0

03

处置建议

目前厂商已发布升级程序修复该安全问题,详情见厂商官网:

https://www.ibm.com/support/pages/node/7281649

全时全域  安全无忧

来源:CNVD


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:晟晖科技 《漏洞通告|IBM WebSphere Application Server信息泄露漏洞(CVE-2026-14528)》

评论:0   参与:  0