Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-23225

Опубликовано: 28 фев. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS, and 9.4 CD could allow an authenticated user to cause a denial of service due to the improper handling of invalid headers sent to the queue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:mq_appliance:*:*:*:*:continuous_delivery:*:*:*
Версия до 9.4.2 (включая)
cpe:2.3:a:ibm:mq_appliance:*:*:*:*:lts:*:*:*
Версия от 9.3.0.0 (включая) до 9.3.0.27 (включая)
cpe:2.3:a:ibm:mq_appliance:*:*:*:*:lts:*:*:*
Версия от 9.4.0.0 (включая) до 9.4.0.10 (включая)

EPSS

Процентиль: 30%
0.00113
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-230

Связанные уязвимости

CVSS3: 6.5
github
12 месяцев назад

IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS, and 9.4 CD could allow an authenticated user to cause a denial of service due to the improper handling of invalid headers sent to the queue.

EPSS

Процентиль: 30%
0.00113
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-230