CVE-2019-4227 PUBLISHED

Es existiert eine Schwachstelle in IBM MQ, welche aufgrund von Fehlern in der Trennung der Verbindung von Clients besteht. Ein entfernter anonymer Angreifer diese Schwachstelle ausnutzen, um eine Session zu übernehmen, wenn das Opfer seine Verbindung bereits getrennt hat. Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Benutzer dazu bringen eine modifizierte URL oder Webseite in seinem Webbrowser zu öffnen.

EPSS 0.33% · 55.3th percentile

Risk Scores

EPSS Score
0.33%
55.3th percentile

Timeline

References

Open in Interactive Console →