Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità CVE-2026-17482 è stata scoperta in IBM Documentation Offline, versioni 1.0.0 attraverso 1.4.1. Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario a causa di un controllo insufficiente dei percorsi dei file. La CVSS Score di 9.8 indica un impatto critico. Non ci sono informazioni sui prodotti specifici interessati, ma la vulnerabilità è classificata come CWE-73, che riguarda il controllo dei percorsi dei file.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario sul sistema interessato, potenzialmente portando a violazioni della sicurezza e accesso non autorizzato. I sistemi che utilizzano IBM Documentation Offline nelle versioni interessate sono a rischio. La gravità della vulnerabilità è alta, con un CVSS Score di 9.8, il che indica un impatto critico.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza non appena disponibili. Nel frattempo, è importante assicurarsi che i percorsi dei file siano controllati correttamente e che siano implementate misure di sicurezza aggiuntive per prevenire l'esecuzione di codice arbitrario. Inoltre, è fondamentale mantenere aggiornati i sistemi e le applicazioni per ridurre il rischio di exploit.
La vulnerabilità CVE-2026-17482 è una vulnerabilità critica in IBM Documentation Offline che consente l'esecuzione di codice arbitrario.
L'impatto della vulnerabilità è critico, con un CVSS Score di 9.8, e potrebbe portare a violazioni della sicurezza e accesso non autorizzato.
Per proteggersi, si consiglia di applicare patch di sicurezza non appena disponibili e di implementare misure di sicurezza aggiuntive per prevenire l'esecuzione di codice arbitrario.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.