Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13335

Опубликовано: 04 сент. 2025
Источник: fstec
CVSS3: 5.1
CVSS2: 4
EPSS Низкий

Описание

Уязвимость системы управления сообщениями IBM MQ связана с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение данных

Вендор

IBM Corp.

Наименование ПО

IBM MQ

Версия ПО

от 9.1.0.0 до 9.1.0.29 LTS включительно (IBM MQ)
от 9.2.0.0 до 9.2.0.36 LTS включительно (IBM MQ)
от 9.3.0.0 до 9.3.0.30 LTS включительно (IBM MQ)
от 9.3.0.0 до 9.3.5.1 CD включительно (IBM MQ)
от 9.4.0.0 до 9.4.0.12 LTS включительно (IBM MQ)
от 9.4.0.0 до 9.4.3.0 CD включительно (IBM MQ)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.ibm.com/support/pages/node/7243544

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00016
Низкий

5.1 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.1
nvd
около 2 месяцев назад

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

CVSS3: 5.1
github
около 2 месяцев назад

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

EPSS

Процентиль: 3%
0.00016
Низкий

5.1 Medium

CVSS3

4 Medium

CVSS2