CVE-2026-11595
4,3
MEDIUM
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft den IBM WebSphere Application Server, eine Plattform zum Betrieb von Java-Anwendungen. Der Fehler steckt im integrierten Hilfesystem der administrativen Konsole, also der Weboberfläche, über die der Server verwaltet wird. Ein Angreifer kann diese Komponente aus der Ferne ansprechen und dabei vertrauliche Informationen auslesen, die eigentlich nicht nach außen gelangen sollten. Solche preisgegebenen Details über den Server und seine Konfiguration lassen sich anschließend nutzen, um weitere, gezieltere Angriffe auf die Umgebung vorzubereiten. Betroffen sind mehrere Produktlinien des Anwendungsservers; besonders exponiert sind Installationen, deren Verwaltungskonsole aus dem Netz erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026