CVE-2025-14790IBM InfoSphere Information Server在11.7.0.0至11.7.1.6版本中存在安全漏洞。由于系统对关键凭证的保护措施不足,拥有低权限的攻击者能够利用此缺陷获取敏感信息。该漏洞通过网络发起攻击,无需用户交互,成功利用可导致高机密性影响,属于中危风险漏洞。建议管理员尽快检查并更新系统配置。
该漏洞的根本原因在于IBM InfoSphere Information Server在处理敏感凭证时缺乏足够的保护机制。具体而言,应用程序可能在某些内部接口、日志记录过程或配置文件导出功能中,未对高权限凭证进行加密或脱敏处理。攻击者可利用网络向量(AV:N)发起攻击,仅需低权限账户(PR:L)即可无需用户交互(UI:N)地访问这些接口。当攻击者发送特定请求时,服务器可能会直接返回包含明文或弱加密凭证的响应数据。由于漏洞仅影响机密性(C:H),攻击者无法直接破坏系统完整性或可用性,但获取的凭证可能被用于进一步的水平移动或提权,从而对整体网络安全构成严重威胁。