CVE-2025-14923
BigFix: Use of Hard-coded Cryptographic Key (CVE-2025-14923)
mediumEPSS 0.2 %
Beschreibung
IBM WebSphere Anwendungsserver - Liberty 17.0.0.3 bis 26.0.0.2: Der IBM WebSphere Anwendungsserver Liberty könnte eine geringere als erwartete Sicherheit bieten, wenn die Sicherheits-Utility zur Verwaltung von Sicherheitseinstellungen verwendet wird.
Metriken
Severity
medium
48.04
kein öffentlicher PoC bekannt
4.7
Veröffentlicht
2026-03-03 19:47 UTC
CWE-321
Weakness-Klassen (CWE)
CWE-321Variant
Use of Hard-coded Cryptographic Key
The product uses a hard-coded, unchangeable cryptographic key.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
HCL
BigFixInventory
IBM
i7.2
IBM
i7.3
IBM
i7.4
IBM
i7.5
IBM
i7.6
IBM
TXSeriesfor multiplatforms
IBM
WebSphere Application ServerLiberty 26.0.0.2 PH69658
Quellen & Referenzen
IDCVE-2025-14923