Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v736-7qxc-59qf

Опубликовано: 07 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.1

Описание

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

EPSS

Процентиль: 5%
0.00021
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-260

Связанные уязвимости

CVSS3: 5.1
nvd
5 месяцев назад

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

CVSS3: 5.1
fstec
5 месяцев назад

Уязвимость системы управления сообщениями IBM MQ, связанная с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде, позволяющая нарушителю получить доступ на чтение данных

EPSS

Процентиль: 5%
0.00021
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-260