Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-45q8-6828-qghj

Опубликовано: 15 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

IBM MQ on HPE NonStop 8.0.4 and 8.1.0 is vulnerable to a privilege escalation attack when SharedBindingsUserId is set to effective. IBM X-ForceID: 211404.

IBM MQ on HPE NonStop 8.0.4 and 8.1.0 is vulnerable to a privilege escalation attack when SharedBindingsUserId is set to effective. IBM X-ForceID: 211404.

EPSS

Процентиль: 14%
0.00047
Низкий

7.8 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.8
nvd
около 4 лет назад

IBM MQ on HPE NonStop 8.0.4 and 8.1.0 is vulnerable to a privilege escalation attack when SharedBindingsUserId is set to effective. IBM X-ForceID: 211404.

CVSS3: 7.4
fstec
около 4 лет назад

Уязвимость программного средства для обмена сообщениями IBM WebSphere MQ для операционных систем HPE NonStop, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 14%
0.00047
Низкий

7.8 High

CVSS3

Дефекты

CWE-269