CVE-2026-9327
WebSphere Application Server: Improper Privilege Management (CVE-2026-9327)
Beschreibung
Der IBM WebSphere Anwendungsserver 9.0 und 8.5 könnte es einem authentifizierten Benutzer mit einer niedrig privilegierten administrativen Rolle ermöglichen, die Sicherheitskonfiguration zu ändern. Dies könnte zur Offenlegung von Informationen oder zum Dienstverweigerungsangriff führen.
Metriken
Weakness-Klassen (CWE)
CWE-269Class
Improper Privilege Management
The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- New CVE Received2026-09-10 21:17 UTC· psirt@us.ibm.com
- Description: IBM WebSphere Application Server 9.0, and 8.5 could allow an authenticated user with a low-privilege administrative role to modify security configuration. This could result in information disclosure or denial of service.
- CVSS V3.1: AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
- CWE: CWE-269
- Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/9xxx/CVE-2026-9327.json">CVE-2026-9327</a>
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
IBM
WebSphere Application Server< 8.5.5.31
gefixt in 8.5.5.31
IBM
WebSphere Application Server< 9.0.5.29
gefixt in 9.0.5.29