CVE-2025-14915IBM WebSphere Application Server Liberty 17.0.0.3至26.0.0.3版本存在权限提升漏洞。由于安全验证机制缺陷,已具备高权限的攻击者可通过网络发起攻击,获取对应用服务器的额外访问权限。该漏洞可能导致敏感信息泄露及数据完整性受损,但对系统可用性无影响。建议相关用户及时排查并修复。
该漏洞源于IBM WebSphere Liberty在处理特权用户请求时的访问控制逻辑缺陷。尽管攻击者需要拥有高权限账户(PR:H),但系统未能正确界定该账户的操作边界。攻击者可利用此漏洞,构造特制的网络请求绕过内部安全检查,从而获得超出原角色的系统控制权。利用此漏洞,攻击者能够读取敏感配置数据(C:H)或篡改关键应用文件(I:H),严重威胁服务器安全,但不会直接导致服务拒绝(A:N)。