IBM WebSphere MQ WMQ Telemetry 安全漏洞 CVE-2015-2012 CNNVD-201602-156

2.1 AV AC AU C I A
发布: 2016-02-08
修订: 2016-12-06

IBM WebSphere MQ是美国IBM公司的一款消息传递中间件产品。该产品主要为面向服务的体系结构(SOA)提供可靠的、经过验证的消息传递主干网。 IBM WebSphere MQ的WMQ Telemetry中的MQXR服务存在安全漏洞,该漏洞源于程序对包含SSL密钥存储库密码的明文文件使用全局可读权限。本地攻击者可通过读取该文件利用该漏洞获取敏感信息。以下版本受到影响:IBM WebSphere MQ 8.0.0.3及之前版本,7.5.0.5及之前版本,7.1.0.6及之前版本。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息