Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1285

Опубликовано: 12 июл. 2017
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

IBM WebSphere MQ 9.0.1 and 9.0.2 could allow an authenticated user with authority to send a specially crafted message that would cause a channel to remain in a running state but not process messages. IBM X-Force ID: 125146.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:websphere_mq:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_mq:9.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00465
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

IBM WebSphere MQ 9.0.1 and 9.0.2 could allow an authenticated user with authority to send a specially crafted message that would cause a channel to remain in a running state but not process messages. IBM X-Force ID: 125146.

EPSS

Процентиль: 64%
0.00465
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20