점검 대응긴급KEV 미등록
CVE-2026-9006
IBM WebSphere Application Server, websphere application server, aix 취약점
- 대응 우선순위
- 점검
- CVSS
- 9.1
- EPSS
- 0.22% 백분위 12.7% · 2026.07.01 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.06.23
CVSS 위험도가 높아 영향 여부를 우선 점검할 취약점
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to server-side request forgery (SSRF) with the Ajax Proxy configured. This may allow an attacker to send unauthorized requests from the system, resulting in a security bypass or information disclosure.
제품 IBM WebSphere Application Server, websphere application server, aix
영향 버전 IBM WebSphere Application Server, websphere application server, aix 9.0, 8.5.0, >= 8.5.0.0 < 8.5.5.30, >= 9.0.0.0 < 9.0.5.29
수정 버전 IBM WebSphere Application Server, websphere application server, aix 8.5.5.30, 9.0.5.29
공식 근거와 일반 실무 절차를 구분해 제공합니다.
CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWE CWE-918
EPSS 데이터 기준일 2026.07.01