IBM MQ could allow an authenticated attacker with cluster access to cause a denial of service or potentially execute arbitrary code due to improper validation of cluster command message lengths.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 7
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.1.0.0
|
<= 9.1.0.37
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.2.0.0
|
<= 9.2.0.43
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.3.0.0
|
<= 9.3.0.41
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
|
9.3.0.0
|
<= 9.3.5.1
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.4.0.0
|
<= 9.4.0.25
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
|
9.4.0.0
|
<= 9.4.5.1
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:10.0.0.0:*:*:*:continuous_delivery:*:*:*
|
— | — |