Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v736-7qxc-59qf

Опубликовано: 07 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.1

Описание

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

EPSS

Процентиль: 1%
0.00101
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-260

Связанные уязвимости

CVSS3: 5.1
nvd
12 месяцев назад

IBM MQ LTS 9.1.0.0 through 9.1.0.29, 9.2.0.0 through 9.2.0.36, 9.3.0.0 through 9.3.0.30 and 9.4.0.0 through 9.4.0.12 and IBM MQ CD 9.3.0.0 through 9.3.5.1 and 9.4.0.0 through 9.4.3.0  Java and JMS stores a password in client configuration files when trace is enabled which can be read by a local user.

CVSS3: 5.1
fstec
12 месяцев назад

Уязвимость системы управления сообщениями IBM MQ, связанная с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде, позволяющая нарушителю получить доступ на чтение данных

EPSS

Процентиль: 1%
0.00101
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-260