欢迎user
发布日期:2018-06-19
危险等级:☆☆☆☆
1 漏洞描述
IBM WebSphere MQ是美国IBM公司的一款消息传递中间件产品,该产品主要为面向服务的体系结构(SOA)提供可靠的、经过验证的消息传递主干网。
该产品存在安全漏洞,漏洞源于程序使用PAM模块进行身份验证,攻击者可利用该漏洞在IBM MQ PAM代码中造成死锁,导致拒绝服务。
2 漏洞标识符
CVE ID: CVE-2018-1419
3 影响系统
受影响系统:
IBM WebSphere MQ 8.0版本
IBM WebSphere MQ 9.0版本
4 专家建议
厂商已发布了漏洞修复程序,请及时关注更新:
http://www-01.ibm.com/support/docview.wss?uid=swg22014650
5 漏洞类型
应用程序漏洞