Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6437-3rvf-gv9p

Опубликовано: 03 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.2

Описание

IBM MQ Operator 2.0.0 LTS, 2.0.18 LTS, 3.0.0 CD, 3.0.1 CD, 2.4.0 through 2.4.7, 2.3.0 through 2.3.3, 2.2.0 through 2.2.2, and 2.3.0 through 2.3.3 stores or transmits user credentials in plain clear text which can be read by a local user using a trace command. IBM X-Force ID: 272638.

IBM MQ Operator 2.0.0 LTS, 2.0.18 LTS, 3.0.0 CD, 3.0.1 CD, 2.4.0 through 2.4.7, 2.3.0 through 2.3.3, 2.2.0 through 2.2.2, and 2.3.0 through 2.3.3 stores or transmits user credentials in plain clear text which can be read by a local user using a trace command. IBM X-Force ID: 272638.

EPSS

Процентиль: 1%
0.0001
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 6.2
nvd
почти 2 года назад

IBM MQ Operator 2.0.0 LTS, 2.0.18 LTS, 3.0.0 CD, 3.0.1 CD, 2.4.0 through 2.4.7, 2.3.0 through 2.3.3, 2.2.0 through 2.2.2, and 2.3.0 through 2.3.3 stores or transmits user credentials in plain clear text which can be read by a local user using a trace command. IBM X-Force ID: 272638.

CVSS3: 6.2
fstec
почти 2 года назад

Уязвимость программного средства управления контейнеризованными средами IBM MQ Operator и системы управления сообщениями IBM MQ, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 1%
0.0001
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-319