🟠 《高危安全漏洞:CVE-2026-15064》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-28


漏洞简介

CVE-2026-15064 是一个影响 IBM WebSphere Application Server 及其 Liberty 版本的 HTTP 响应走私(HTTP Response Smuggling)漏洞。该漏洞源于对非标准 HTTP 版本令牌(non-standard HTTP version tokens)的不当处理,属于 CWE-444(HTTP 请求/响应走私)分类。

具体而言,当攻击者向受影响的服务器发送包含非标准 HTTP 版本字段(如畸形或自定义的 HTTP 版本字符串)的请求时,服务器可能无法正确解析和分隔 HTTP 响应边界。这会导致服务器与前端代理或客户端之间的响应解析不一致,从而引发响应走私攻击。

影响范围

受影响的软件版本包括:

  • IBM WebSphere Application Server 9.0(所有子版本)
  • IBM WebSphere Application Server 8.5(所有子版本)
  • IBM WebSphere Application Server - Liberty 17.0.0.3 至 26.0.0.7(包含这两个版本之间的所有版本)

风险分析

该漏洞的 CVSS 3.1 评分为 9.0(严重),攻击向量为网络(AV:N),攻击复杂度较高(AC:H),无需用户交互(UI:N),且影响范围涉及机密性和完整性(C:H/I:H),但不影响可用性(A:N)。

可能的攻击后果包括:

  1. 缓存投毒(Cache Poisoning):攻击者可通过走私的响应污染前端代理或 CDN 的缓存,导致后续用户接收到恶意内容(如恶意脚本或钓鱼页面)。
  2. 会话劫持(Session Hijacking):通过操纵响应边界,攻击者可能将合法用户的会话令牌或敏感数据重定向到攻击者控制的响应中。
  3. 绕过安全控制(Security Bypass):响应走私可被用于绕过 Web 应用防火墙(WAF)或访问控制规则,使攻击者能够执行本应被拦截的恶意操作。
  4. 跨站脚本(XSS):如果攻击者能够将恶意响应注入到其他用户的会话中,可能触发存储型或反射型 XSS 攻击。

由于该漏洞影响广泛使用的企业级应用服务器,且 CVSS 评分极高,建议受影响的用户立即应用 IBM 官方提供的安全补丁(参考链接:https://www.ibm.com/support/pages/node/7281625)。在补丁应用前,应限制对受影响服务器的网络访问,并监控异常 HTTP 流量模式。


🔍 技术细节

字段
CVE ID CVE-2026-15064
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE 分类 CWE-444
发布时间 2026-07-28
最后更新 2026-07-28
状态 Received
数据来源 psirt@us.ibm.com

🔗 参考链接