漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
IBM MQ improper certificate validation
Vulnerability Description
IBM MQ Operator LTS 2.0.0 through 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 through 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1 through 3.5.3, and MQ Operator SC2 3.2.0 through 3.2.12 Native HA CRR could be configured with a private key and chain other than the intended key which could disclose sensitive information or allow the attacker to perform unauthorized actions.
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:H/A:N
Vulnerability Type
证书验证不恰当
Vulnerability Title
IBM MQ Operator 信任管理问题漏洞
Vulnerability Description
IBM MQ Operator是美国国际商业机器(IBM)公司的一种用于管理 IBM MQ 队列管理器生命周期的工具。 IBM MQ Operator存在信任管理问题漏洞,该漏洞源于配置不当可能导致敏感信息泄露或未授权操作。以下版本受到影响:IBM MQ Operator LTS 2.0.0至2.0.29版本,CD 3.0.0版本、3.0.1版本、3.1.0至3.1.3版本、3.3.0版本、3.4.0版本、3.4.1版本、3.5.0版本、3.5.1至3.5.3版本和SC2 3.2.0至3.2.12版本。
CVSS Information
N/A
Vulnerability Type
N/A