{"document":{"aggregate_severity":{"text":"hoch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"IBM SPSS ist ein umfassendes Set von Daten- und prognostischen Analyse-Tools für Geschäftsbenutzer, Analysten und Statistik-Programmierer.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM SPSS Analytic Server und SPSS Modeler ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und SQL-Injection-Angriffe durchzuführen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX\n- Windows","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3536 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3536.json"},{"category":"self","summary":"WID-SEC-2026-3536 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3536"},{"category":"external","summary":"IBM Security Bulletin 7289062 vom 2026-09-22","url":"https://www.ibm.com/support/pages/node/7289062"},{"category":"external","summary":"IBM Security Bulletin 7289063 vom 2026-09-22","url":"https://www.ibm.com/support/pages/node/7289063"}],"source_lang":"en-US","title":"IBM SPSS Analytic Server und SPSS Modeler: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:39:24.513+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3536","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"Modeler <19.0.0.0-S18MODELER-WIN64-LINUX-MAC-IF028","product":{"name":"IBM SPSS Modeler <19.0.0.0-S18MODELER-WIN64-LINUX-MAC-IF028","product_id":"T060040"}},{"category":"product_version","name":"Modeler 19.0.0.0-S18MODELER-WIN64-LINUX-MAC-IF028","product":{"name":"IBM SPSS Modeler 19.0.0.0-S18MODELER-WIN64-LINUX-MAC-IF028","product_id":"T060040-fixed","product_identification_helper":{"cpe":"cpe:/a:ibm:spss:modeler__19.0.0.0-s18modeler-win64-linux-mac-if028"}}},{"category":"product_version_range","name":"Analytic Server 3.4.0.0 <AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 3.4.0.0 <AS-4.0-IF010","product_id":"T060041"}},{"category":"product_version","name":"Analytic Server 3.4.0.0 AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 3.4.0.0 AS-4.0-IF010","product_id":"T060041-fixed","product_identification_helper":{"cpe":"cpe:/a:ibm:spss:analytic_server_3.4.0.0__as-4.0-if010"}}},{"category":"product_version_range","name":"Analytic Server 3.5.0.0 <AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 3.5.0.0 <AS-4.0-IF010","product_id":"T060042"}},{"category":"product_version","name":"Analytic Server 3.5.0.0 AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 3.5.0.0 AS-4.0-IF010","product_id":"T060042-fixed","product_identification_helper":{"cpe":"cpe:/a:ibm:spss:analytic_server_3.5.0.0__as-4.0-if010"}}},{"category":"product_version_range","name":"Analytic Server 3.6.0.0 <AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 3.6.0.0 <AS-4.0-IF010","product_id":"T060043"}},{"category":"product_version","name":"Analytic Server 3.6.0.0 AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 3.6.0.0 AS-4.0-IF010","product_id":"T060043-fixed","product_identification_helper":{"cpe":"cpe:/a:ibm:spss:analytic_server_3.6.0.0__as-4.0-if010"}}},{"category":"product_version_range","name":"Analytic Server 4.0.0.0 <AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 4.0.0.0 <AS-4.0-IF010","product_id":"T060044"}},{"category":"product_version","name":"Analytic Server 4.0.0.0 AS-4.0-IF010","product":{"name":"IBM SPSS Analytic Server 4.0.0.0 AS-4.0-IF010","product_id":"T060044-fixed","product_identification_helper":{"cpe":"cpe:/a:ibm:spss:analytic_server_4.0.0.0__as-4.0-if010"}}}],"category":"product_name","name":"SPSS"}],"category":"vendor","name":"IBM"}]},"vulnerabilities":[{"cve":"CVE-2017-12625","product_status":{"known_affected":["T060041","T060044","T060043","T060042"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2017-12625"},{"cve":"CVE-2026-49845","product_status":{"known_affected":["T060041","T060044","T060043","T060042"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-49845"},{"cve":"CVE-2026-55976","product_status":{"known_affected":["T060041","T060040","T060044","T060043","T060042"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-55976"}]}