CVE-2026-9319
该漏洞允许远程攻击者通过JAX-WS端点的WS-Security功能执行任意代码。攻击者利用不受信任数据的反序列化过程,在目标系统上执行恶意操作,严重威胁系统的机密性、完整性和可用性。
漏洞源于IBM WebSphere Application Server在处理JAX-WS端点请求时,对WS-Security中的序列化数据缺乏充分验证。攻击者可通过构造恶意SOAP消息触发反序列化漏洞,进而执行任意代码。