IBM WebSphere MQ Queue Manager kiterjesztett jogosultság

CH azonosító

CH-1981

Felfedezés dátuma

2009.02.23.

Súlyosság

Alacsony

Érintett rendszerek

IBM
WebSphere MQ

Érintett verziók

IBM WebSphere MQ 5.3, 6.0 - 6.0.2.5, 7.0 - 7.0.0.1

Összefoglaló

Néhány sérülékenységet jelentettek az IBM WebSphere MQ szoftverben, amelyet rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok szerzésére.

Leírás

Néhány sérülékenységet jelentettek az IBM WebSphere MQ szoftverben, amelyet rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok szerzésére.

A sérülékenységet a setmqaut, a dmpmqaut és a dspmqaut parancsok meghatározhatatlan hibája okozza. További információ jelenleg nem elérhető.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »