Podatność CVE-2014-4822


Publikacja: 2014-10-18   Modyfikacja: 2014-10-19

Opis:
IBM WebSphere MQ classes for Java libraries 8.0 before 8.0.0.1 and Websphere MQ Explorer 7.5 before 7.5.0.5 and 8.0 before 8.0.0.2 allow local users to discover preconfigured cleartext passwords via an unspecified trace operation.

CVSS2 => (AV:L/AC:M/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
1.9/10
2.9/10
3.4/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
IBM -> Websphere mq 
IBM -> Websphere mq explorer 

 Referencje:
http://xforce.iss.net/xforce/xfdb/95467
http://www-01.ibm.com/support/docview.wss?uid=swg21686339

Copyright 2025, cxsecurity.com

 

Back to Top