CVE-2026-3660
קריטית 9.8
תיאור (מקור, אנגלית)
IBM Engineering Lifecycle Management 7.0.3, 7.1.0, and 7.2.0 could allow an unauthenticated remote attacker to update server property files that would allow them to gain unauthorized access to the application.
מדדים
- CVSS 3.1
-
9.8 (CRITICAL)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - EPSS — סבירות ניצול
- 1% (אחוזון 000) נכון ל-5/8/2026
- CWE
- CWE-863
מוצרים מושפעים
ibm: engineering lifecycle management
קישורים
- https://www.ibm.com/support/pages/node/7274079 Vendor Advisory