CVE-2026-1726CVE-2026-1726 是 IBM Guardium Key Lifecycle Manager 中发现的一个中危漏洞。该漏洞影响了 4.1 至 5.1 的多个版本。由于攻击向量为网络且无需认证,远程攻击者可利用此漏洞。成功利用可能导致有限的机密性和完整性影响,如获取敏感信息或篡改数据,建议尽快修复。
该漏洞源于 IBM Guardium Key Lifecycle Manager 在处理网络请求时存在访问控制缺陷。根据 CVSS 向量分析,攻击无需用户交互和身份认证(PR:N),但攻击复杂度较高(AC:H)。攻击者可构造特定数据包发送至受影响接口,绕过安全检查。利用后,攻击者能读取受限配置信息(C:L)或修改部分数据(I:L)。虽然未导致系统完全崩溃,但密钥管理数据的泄露可能严重威胁企业安全架构。