CVE-2026-1014IBM InfoSphere Information Server 在特定版本中存在安全漏洞,攻击者可以通过操纵 JSON 服务器响应来获取敏感信息。该漏洞 CVSS 评分为 6.5,属于中危级别。由于攻击复杂度低且需要低权限用户认证,未经授权的攻击者可能利用此漏洞窃取系统关键数据。受影响的版本范围从 11.7.0.0 到 11.7.1.6,建议用户尽快采取补救措施。
该漏洞的根本原因在于应用程序对 JSON 服务器响应的处理逻辑存在缺陷,未能有效隔离敏感数据。攻击者通过构造特制的网络请求,可以操纵服务器返回的 JSON 数据结构,诱导其暴露原本不应被当前权限用户查看的信息。根据 CVSS 向量分析,漏洞利用无需用户交互(UI:N),且攻击复杂度低(AC:L),仅需低权限(PR:L)即可通过网络(AV:N)发起攻击。虽然该漏洞不影响系统的完整性和可用性,但严重影响机密性(C:H)。攻击者通常利用 API 参数篡改或响应遍历技术,绕过前端的安全检查机制,直接从后端数据库或内存中提取配置文件、用户凭证或其他业务机密。