IBM Informix Dynamic Server 12.10.x / 14.10.x < 14.10.xC13W13 / 15.0.x < 15.0.1.13 RCE (7282827)

high Nessus 插件 ID 335412

简介

远程主机上安装的数据库服务器受到远程代码执行漏洞的影响。

描述

远程主机上安装的 IBM Informix Dynamic Server 版本为 12.10.x、或14.10.x低于 14.10.xC13W13或低于 。15.0.x15.0.1.13 因此,如7282827供应商公告所述,会受到 IBM Informix Wire Listener 中远程代码执行漏洞的影响。

- IBM Informix Dynamic Server 14.10、 15.0可 12.10 允许未经认证的用户以服务帐户权限在系统上执行任意命令,这是因为未正确验证用户提供的输入所导致。
(CVE-2026-13476)

请注意,供应商公告将该 12.10 分支列为受影响,但未指定其修复版本。请参考供应商公告,了解有关该分支的指南。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 IBM Informix Dynamic Server 14.10.xC13W13 / 15.0.1.13 或更高版本。对于 12.10 分支,请参阅供应商公告。

另见

https://www.ibm.com/support/pages/node/7282827

插件详情

严重性: High

ID: 335412

文件名: ibm_informix_server_7282827.nasl

版本: 1.1

类型: Local

代理: windows, macosx, unix

系列: Databases

发布时间: 2026/8/14

最近更新时间: 2026/8/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 2.8

百分位: 22.41

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-13476

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

漏洞信息

CPE: cpe:/a:ibm:informix_dynamic_server

必需的 KB 项: installed_sw/IBM Informix Dynamic Server

补丁发布日期: 2026/8/7

漏洞发布日期: 2026/8/7

参考资料信息

CVE: CVE-2026-13476

IAVA: 2026-A-0830