文章总结: IBMWebSphereApplicationServer存在信息泄露漏洞(CVE-2026-14528),源于日志模块未正确过滤敏感信息,影响8.5和9.0版本。攻击者可利用该漏洞获取敏感数据。厂商已发布修复程序,建议用户及时升级至安全版本,并关注官方公告获取最新信息。
综合评分: 72
文章分类: 漏洞预警,漏洞分析,应用安全
漏洞通告|IBM WebSphere Application Server信息泄露漏洞(CVE-2026-14528)
晟晖科技
2026年9月16日 08:30
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
01
漏洞描述
IBM WebSphere Application Server是IBM推出的企业级Java应用程序服务器。
IBM WebSphere Application Server存在信息泄露漏洞,该漏洞源于日志记录模块中未正确过滤敏感信息,导致敏感数据被写入日志文件。攻击者可利用该漏洞获取敏感信息。
02
影响产品
IBM WebSphere Application Server 8.5
IBM WebSphere Application Server 9.0
03
处置建议
目前厂商已发布升级程序修复该安全问题,详情见厂商官网:
https://www.ibm.com/support/pages/node/7281649
全时全域 安全无忧
来源:CNVD
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:晟晖科技 《漏洞通告|IBM WebSphere Application Server信息泄露漏洞(CVE-2026-14528)》