Lucene search

K
seebugRootSSV:23160
HistoryNov 01, 2011 - 12:00 a.m.

IBM WebSphere MQ 权限提升漏洞

2011-11-0100:00:00
Root
www.seebug.org
12

0.0004 Low

EPSS

Percentile

5.1%

CVE-2009-0905

IBM WebSphere MQ 是提供一种程序到程序的通信方式的中间件。
IBM WebSphere MQ 6.0.2.8之前的6.0版本和7.0.1.0之前的7.0版本中存在漏洞。由于不能准确处理超长组名,本地用户可通过利用组名具有相同初始化字符串的组合提升特权。

IBM WebSphere MQ 6.0.2.8
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www-01.ibm.com/support/docview.wss?rs=171&uid=swg27006309

0.0004 Low

EPSS

Percentile

5.1%

Related for SSV:23160