CVE-2026-1262CVE-2026-1262 是 IBM InfoSphere Information Server 中存在的一个信息泄露漏洞。受影响的版本包括 11.7.0.0 至 11.7.1.6。该漏洞的严重等级被评定为中危(CVSS 4.3)。由于该漏洞存在于网络攻击向量中,且无需用户交互,攻击者只需具备低权限即可利用此漏洞。成功利用该漏洞可能导致敏感信息被泄露,从而对机密性造成影响,但不会影响系统的完整性和可用性。建议用户尽快检查并更新系统以修补此安全缺陷。
该漏洞源于 IBM InfoSphere Information Server 特定版本中的安全控制机制不足。根据 CVSS 向量分析,攻击者可以通过网络向量发起攻击,且利用复杂度较低。关键在于,攻击者无需诱导用户进行任何交互(UI:N),仅需在系统中拥有低权限账户(PR:L)即可触发漏洞。漏洞的根本原理在于应用程序未能正确限制对敏感数据的访问权限,导致经过身份验证的低权限用户可以越权获取本应受到保护的系统信息或业务数据。由于攻击范围未改变(S:U),泄露的信息主要局限于当前上下文。虽然信息泄露本身不直接导致代码执行或系统瘫痪,但攻击者可以利用获取的敏感信息为进一步的攻击做准备,例如映射内部网络结构或获取凭证。受影响的组件主要集中在 11.7.0.0 到 11.7.1.6 版本之间。