PT-2025-36405 · Ibm · Ibm Mq 9.3.0.0+11
CVE-2025-36100
·
Publicado
2025-09-04
·
Atualizado
2025-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM MQ LTS versões 9.1.0.0 até 9.1.0.29
IBM MQ LTS versões 9.2.0.0 até 9.2.0.36
IBM MQ LTS versões 9.3.0.0 até 9.3.0.30
IBM MQ LTS versões 9.4.0.0 até 9.4.0.12
IBM MQ CD versões 9.3.0.0 até 9.3.5.1
IBM MQ CD versões 9.4.0.0 até 9.4.3.0
Descrição
IBM MQ Java e JMS armazena uma senha em arquivos de configuração do cliente quando o trace está habilitado, o que pode ser lido por um usuário local.
Recomendações
IBM MQ LTS versões 9.1.0.0 até 9.1.0.29: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente.
IBM MQ LTS versões 9.2.0.0 até 9.2.0.36: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente.
IBM MQ LTS versões 9.3.0.0 até 9.3.0.30: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente.
IBM MQ LTS versões 9.4.0.0 até 9.4.0.12: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente.
IBM MQ CD versões 9.3.0.0 até 9.3.5.1: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente.
IBM MQ CD versões 9.4.0.0 até 9.4.3.0: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Mq 9.1.0.0
Ibm Mq 9.1.0.29
Ibm Mq 9.2.0.0
Ibm Mq 9.2.0.36
Ibm Mq 9.3.0.0
Ibm Mq 9.3.0.0 Cd
Ibm Mq 9.3.0.30
Ibm Mq 9.3.5.1 Cd
Ibm Mq 9.4.0.0
Ibm Mq 9.4.0.0 Cd
Ibm Mq 9.4.0.12
Ibm Mq 9.4.3.0 Cd