CVE-2026-18148
Analyzed Analyzed - Analysis Complete

IBM i Navigator Log Injection Vulnerability

Vulnerability report for CVE-2026-18148, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-08-12

Last updated on: 2026-08-17

Assigner: IBM Corporation

Description

IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to inject arbitrary content into Navigator log files due to improper output neutralization for logs.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-08-12
Last Modified
2026-08-17
Generated
2026-09-02
AI Q&A
2026-08-13
EPSS Evaluated
2026-08-31
NVD
EUVD

Affected Vendors & Products

Showing 4 associated CPEs
Vendor Product Version / Range
ibm i 7.3
ibm i 7.4
ibm i 7.5
ibm i 7.6

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-117 The product constructs a log message from external input, but it does not neutralize or incorrectly neutralizes special elements when the message is written to a log file.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

This vulnerability in IBM i versions 7.6, 7.5, 7.4, and 7.3 allows a remote authenticated attacker to inject arbitrary content into Navigator log files. This happens because the system does not properly neutralize output before writing to logs, potentially allowing malicious data to be recorded.

Detection Guidance

This vulnerability involves log injection in IBM i Navigator. To detect it, monitor Navigator log files for unusual or unexpected content, especially entries containing arbitrary data that could indicate injection attempts. Check for logs in typical locations like /QIBM/UserData/OS400/Navigator/logs or system-specific log directories. Review logs for entries with suspicious patterns such as command-like strings or unexpected characters.

Impact Analysis

An attacker could manipulate log files to include misleading or false information, which may obscure real security events or create fake audit trails. This could hinder incident response and security monitoring efforts.

Compliance Impact

This vulnerability could impact compliance by compromising the integrity of log data, which is often required for audits and regulatory reporting. Tampered logs may fail to meet evidence requirements for standards like GDPR or HIPAA.

Mitigation Strategies

Apply IBM i PTFs or updates that address improper output neutralization for logs. Monitor Navigator log files for suspicious content injection. Restrict remote authenticated user access to necessary permissions only.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-18148. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart