CVE-2025-14923

BigFix: Use of Hard-coded Cryptographic Key (CVE-2025-14923)

Beschreibung

IBM WebSphere Anwendungsserver - Liberty 17.0.0.3 bis 26.0.0.2: Der IBM WebSphere Anwendungsserver Liberty könnte eine geringere als erwartete Sicherheit bieten, wenn die Sicherheits-Utility zur Verwaltung von Sicherheitseinstellungen verwendet wird.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.7
Quelle: nvd-v3
6.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-03-03 19:47 UTC
CWE-321

Weakness-Klassen (CWE)

  • CWE-321Variant

    Use of Hard-coded Cryptographic Key

    The product uses a hard-coded, unchangeable cryptographic key.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • HCL

    BigFixInventory

  • IBM

    i7.2

  • IBM

    i7.3

  • IBM

    i7.4

  • IBM

    i7.5

  • IBM

    i7.6

  • IBM

    TXSeriesfor multiplatforms

  • IBM

    WebSphere Application ServerLiberty 26.0.0.2 PH69658

Quellen & Referenzen

IDCVE-2025-14923