CVE-2026-18148
MEDIUM
4,3
Source: [email protected]
Attack Vector: network
Attack Complexity: low
Privileges Required: low
User Interaction: none
Scope: unchanged
Confidentiality: none
Integrity: low
Availability: none
Description
AI Translation Available
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to inject arbitrary content into Navigator log files due to improper output neutralization for logs.
117
Improper Output Neutralization for Logs
DraftCommon Consequences
Security Scopes Affected:
Integrity
Confidentiality
Availability
Non-Repudiation
Potential Impacts:
Modify Application Data
Hide Activities
Execute Unauthorized Code Or Commands
Applicable Platforms
All platforms may be affected
https://www.ibm.com/support/pages/node/7283292