Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-11712

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Der IBM WebSphere Application Server enthält eine Cross-Site-Scripting-Schwachstelle im Hilfesystem der administrativen Konsole. Angreifer können darüber eigenen Skriptcode in die Webseiten der Verwaltungsoberfläche einbringen, der anschließend im Browser eines angemeldeten Administrators ausgeführt wird. Im Kontext der Sitzung des Opfers lassen sich so Inhalte der Konsole manipulieren, Eingaben mitlesen oder Aktionen im Namen des Administrators anstoßen; auch das Abgreifen von Sitzungsinformationen ist typisch für diese Fehlerklasse. Ursache ist eine unzureichende Prüfung und Aufbereitung von Eingaben in der Hilfefunktion, sodass übergebene Daten als Code statt als Text interpretiert werden. Betroffen ist die Verwaltungsschnittstelle des Anwendungsservers, über die zentrale Konfigurationsaufgaben erledigt werden – ein erfolgreicher Angriff richtet sich damit gegen die Administration einer Umgebung, in der häufig geschäftskritische Java-Anwendungen betrieben werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln