Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2h82-jg6m-gm26

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.4

Описание

IBM WebSphere MQ 8.0.0.4 on IBM i platforms allows local users to discover cleartext certificate-keystore passwords within MQ trace output by leveraging administrator privileges to execute the mqcertck program.

IBM WebSphere MQ 8.0.0.4 on IBM i platforms allows local users to discover cleartext certificate-keystore passwords within MQ trace output by leveraging administrator privileges to execute the mqcertck program.

EPSS

Процентиль: 8%
0.00029
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.4
nvd
больше 9 лет назад

IBM WebSphere MQ 8.0.0.4 on IBM i platforms allows local users to discover cleartext certificate-keystore passwords within MQ trace output by leveraging administrator privileges to execute the mqcertck program.

fstec
больше 9 лет назад

Уязвимость сервиса обработки сообщений WebSphere MQ, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 8%
0.00029
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-200