CVE-2025-14917IBM WebSphere Application Server Liberty 17.0.0.3至26.0.0.3版本存在安全漏洞。该漏洞源于在管理安全设置时,系统未能提供预期的安全强度。攻击者需拥有本地高权限账户,利用此漏洞可绕过部分安全限制,进而完全破坏系统的机密性、完整性和可用性,可能导致敏感信息泄露或服务中断。
该漏洞主要影响IBM WebSphere Application Server Liberty的安全配置管理机制。Liberty使用基于XML的配置文件(如server.xml)来定义安全域、用户注册表和授权规则。在受影响版本中,处理特定管理请求或配置变更时,存在逻辑缺陷,未能严格校验操作者的上下文权限或安全策略边界。攻击向量为本地(AV:L)且需要高权限(PR:H),这意味着攻击者通常已经具备一定的服务器访问权限(例如通过Web控制台或文件系统访问)。利用该漏洞,攻击者可以通过修改配置参数或利用API漏洞,将账户权限提升至系统管理员级别,或者绕过强制访问控制。由于影响涵盖了机密性、完整性和可用性(C:H/I:H/A:H),成功的利用可能导致攻击者读取任意文件、篡改关键业务数据,甚至导致服务器崩溃。