Resource exhaustion in Apache Neethi - CVE-2026-66144
Published: August 24, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to improper resource control in the remote PolicyReference retrieval API when manually retrieving remote policy references. A remote user can retrieve a huge remote policy to cause a denial of service.
Remote policy references are not retrieved during policy normalization.
Affected software
IBM App Connect Enterprise
How to mitigate CVE-2026-66144
IBM App Connect Enterprise - update to 13.0.8.2