IBM MQ 9.1.0.0 至 9.1.0.37 LTS、9.2.0.0 至 9.2.0.43 LTS、9.3.0.0 至 9.3.0.41 LTS、9.3.0.0 至 9.3.5.1 CD、9.4.0.0 至 9.4.0.25 LTS、9.4.0.0 至 9.4.5.1 CD 以及 10.0.0.0 版本中,由于存在不安全的反序列化机制,可能允许经过身份验证的攻击者通过 JNDI 注入攻击在客户端应用中执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-53710 | 10.0 CRITICAL | MCP Context Forge 沙箱逃逸漏洞 |
| CVE-2026-12351 | 9.8 CRITICAL | IBM MQ 未认证远程代码执行漏洞 |
| CVE-2026-12728 | 8.8 HIGH | IBM MQ Java消息队列远程代码执行漏洞 |
| CVE-2026-12666 | 8.1 HIGH | IBM MQ Java消息处理 XXE漏洞 |
| CVE-2026-12355 | 8.1 HIGH | IBM MQ Resource Adapter IVT 未认证远程代码执行漏洞 |
| CVE-2026-11728 | 8.1 HIGH | IBM MQ .NET 客户端远程代码执行漏洞 |
| CVE-2026-12354 | 7.5 HIGH | IBM MQ资源适配器IVT消息驱动Bean远程代码执行漏洞 |
| CVE-2026-12752 | 7.1 HIGH | IBM Business Automation Workflow 2026年8月安全更新 |
| CVE-2026-12667 | 7.1 HIGH | IBM MQ .NET客户端XML外部实体注入漏洞 |
| CVE-2026-12150 | 7.0 HIGH | IBM MQ 队列管理器拒绝服务漏洞 |
| CVE-2026-11864 | 6.5 MEDIUM | IBM Cloud Pak for Business Automation 远程代码执行漏洞 |
| CVE-2026-12750 | 6.4 MEDIUM | IBM Cloud Pak for Business Automation 8月iFixes |
| CVE-2026-12749 | 6.4 MEDIUM | IBM Cloud Pak for Business Automation 8月2026 iFixes 安全漏洞 |
| CVE-2026-12751 | 5.4 MEDIUM | IBM Cloud Pak 2026年8月修复多个漏洞 |
| CVE-2026-12742 | 5.4 MEDIUM | IBM Business Automation Workflow 2026年8月多安全漏洞 |
| CVE-2026-11918 | 5.4 MEDIUM | IBM ContextForge MCP Gateway 安全过滤器绕过 |
| CVE-2026-11921 | IBM Security Verify Access 安全漏洞 | |
| CVE-2026-11929 | IBM Security Verify Access 安全漏洞 | |
| CVE-2026-12358 | IBM Verify Access 安全漏洞 | |
| CVE-2026-11926 | IBM Verify Access 远程代码执行漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论