Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4ghc-9j93-h7xg

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

MQ Explorer in IBM WebSphere MQ before 8.0.0.3 does not recognize the absence of the compatibility-mode option, which allows remote attackers to obtain sensitive information by sniffing the network for a session in which TLS is not used.

MQ Explorer in IBM WebSphere MQ before 8.0.0.3 does not recognize the absence of the compatibility-mode option, which allows remote attackers to obtain sensitive information by sniffing the network for a session in which TLS is not used.

EPSS

Процентиль: 43%
0.00207
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
больше 10 лет назад

MQ Explorer in IBM WebSphere MQ before 8.0.0.3 does not recognize the absence of the compatibility-mode option, which allows remote attackers to obtain sensitive information by sniffing the network for a session in which TLS is not used.

fstec
больше 10 лет назад

Уязвимость промежуточного программного обеспечения для сообщения WebSphere MQ, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 43%
0.00207
Низкий

Дефекты

CWE-200