Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0975

Опубликовано: 28 фев. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS, and 9.4 CD console could allow an authenticated user to execute code due to improper neutralization of escape characters.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:mq_appliance:*:*:*:*:continuous_delivery:*:*:*
Версия от 9.3.0 (включая) до 9.4.2 (включая)
cpe:2.3:a:ibm:mq_appliance:*:*:*:*:lts:*:*:*
Версия от 9.3.0.0 (включая) до 9.3.0.27 (включая)
cpe:2.3:a:ibm:mq_appliance:*:*:*:*:lts:*:*:*
Версия от 9.4.0.0 (включая) до 9.4.0.10 (включая)

EPSS

Процентиль: 62%
0.00431
Низкий

8.8 High

CVSS3

Дефекты

CWE-150

Связанные уязвимости

CVSS3: 8.8
github
11 месяцев назад

IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS, and 9.4 CD console could allow an authenticated user to execute code due to improper neutralization of escape characters.

EPSS

Процентиль: 62%
0.00431
Низкий

8.8 High

CVSS3

Дефекты

CWE-150