Описание
IBM MQ Certified Container 9.3.0.1 through 9.3.0.3 and 9.3.1.0 through 9.3.1.1 could allow authenticated users with the cluster to be granted administration access to the MQ console due to improper access controls. IBM X-Force ID: 248417.
Ссылки
- VDB EntryVendor Advisory
- Vendor Advisory
- VDB EntryVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 9.3.0.1 (включая) до 9.3.0.4 (исключая)Версия от 9.3.1.0 (включая) до 9.3.2.0 (исключая)
Одно из
cpe:2.3:a:ibm:mq_certified_container:*:*:*:*:lts:*:*:*
cpe:2.3:a:ibm:mq_certified_container:*:*:*:*:continous_delivery:*:*:*
EPSS
Процентиль: 32%
0.00123
Низкий
7.5 High
CVSS3
8.8 High
CVSS3
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.8
github
почти 3 года назад
IBM MQ Certified Container 9.3.0.1 through 9.3.0.3 and 9.3.1.0 through 9.3.1.1 could allow authenticated users with the cluster to be granted administration access to the MQ console due to improper access controls. IBM X-Force ID: 248417.
EPSS
Процентиль: 32%
0.00123
Низкий
7.5 High
CVSS3
8.8 High
CVSS3
Дефекты
NVD-CWE-Other