一、 漏洞 CVE-2020-4320 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IBM MQ Appliance 和 IBM MQ AMQP 通道8.0、9.0 LTS、9.1 LTS和9.1 CD 无法正确根据证书名称SSLpeer设置拒绝或允许客户端。IBM X-Force ID:177403。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM MQ Appliance and IBM MQ AMQP Channels 8.0, 9.0 LTS, 9.1 LTS, and 9.1 CD do not correctly block or allow clients based on the certificate distinguished name SSLPEER setting. IBM X-Force ID: 177403.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM MQ Appliance 和 IBM MQ AMQP 信任管理问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IBM MQ Appliance是美国IBM公司的一款用于快速部署企业级消息中间件的一体机设备。AMQ是美国Redhat的一种消息中间件能够高性能、安全、可靠的在不同服务之间传输信息。 IBM MQ Appliance 和 IBM MQ AMQP 中存在信任管理问题漏洞,该漏洞源于AMQP Channels没有阻拦SSLPEER设置所限制的连接。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品及版本受到影响:IBM MQ 9.1 LTS版本,9.0 LTS版本,8.0版本,9.1 CD版
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信任管理问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-4320 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-4320 的情报信息