Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7473

Опубликовано: 26 июн. 2016
Источник: nvd
CVSS3: 2.5
CVSS2: 2.1
EPSS Низкий

Описание

runmqsc in IBM WebSphere MQ 8.x before 8.0.0.5 allows local users to bypass intended queue-manager command access restrictions by leveraging authority for +connect and +dsp.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:websphere_mq:8.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_mq:8.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_mq:8.0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_mq:8.0.0.4:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00051
Низкий

2.5 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 2.5
github
больше 3 лет назад

runmqsc in IBM WebSphere MQ 8.x before 8.0.0.5 allows local users to bypass intended queue-manager command access restrictions by leveraging authority for +connect and +dsp.

fstec
больше 9 лет назад

Уязвимость сервиса обработки сообщений WebSphere MQ, позволяющая нарушителю обойти существующие ограничения доступа

EPSS

Процентиль: 16%
0.00051
Низкий

2.5 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-284