漏洞标题
N/A
漏洞描述信息
在IBM WebSphere MQ 7.1 之前的7.1.0.7、7.5 至 7.5.0.5 和8.0 之前的8.0.0.4 中,MQXR 在WMQ Telemetry中的服务在包含SSL keystore密码的文本文件中使用了可 world readable 权限,这允许本地用户通过阅读此文件获取敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The MQXR service in WMQ Telemetry in IBM WebSphere MQ 7.1 before 7.1.0.7, 7.5 through 7.5.0.5, and 8.0 before 8.0.0.4 uses world-readable permissions for a cleartext file containing the SSL keystore password, which allows local users to obtain sensitive information by reading this file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM WebSphere MQ WMQ Telemetry 安全漏洞
漏洞描述信息
IBM WebSphere MQ是美国IBM公司的一款消息传递中间件产品。该产品主要为面向服务的体系结构(SOA)提供可靠的、经过验证的消息传递主干网。 IBM WebSphere MQ的WMQ Telemetry中的MQXR服务存在安全漏洞,该漏洞源于程序对包含SSL密钥存储库密码的明文文件使用全局可读权限。本地攻击者可通过读取该文件利用该漏洞获取敏感信息。以下版本受到影响:IBM WebSphere MQ 8.0.0.3及之前版本,7.5.0.5及之前版本,7.1.0.6及之前版本。
CVSS信息
N/A
漏洞类别
信息泄露