PT-2025-36405 · Ibm · Ibm Mq 9.3.0.0+11

CVE-2025-36100

·

Publicado

2025-09-04

·

Atualizado

2025-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM MQ LTS versões 9.1.0.0 até 9.1.0.29 IBM MQ LTS versões 9.2.0.0 até 9.2.0.36 IBM MQ LTS versões 9.3.0.0 até 9.3.0.30 IBM MQ LTS versões 9.4.0.0 até 9.4.0.12 IBM MQ CD versões 9.3.0.0 até 9.3.5.1 IBM MQ CD versões 9.4.0.0 até 9.4.3.0
Descrição IBM MQ Java e JMS armazena uma senha em arquivos de configuração do cliente quando o trace está habilitado, o que pode ser lido por um usuário local.
Recomendações IBM MQ LTS versões 9.1.0.0 até 9.1.0.29: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente. IBM MQ LTS versões 9.2.0.0 até 9.2.0.36: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente. IBM MQ LTS versões 9.3.0.0 até 9.3.0.30: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente. IBM MQ LTS versões 9.4.0.0 até 9.4.0.12: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente. IBM MQ CD versões 9.3.0.0 até 9.3.5.1: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente. IBM MQ CD versões 9.4.0.0 até 9.4.3.0: Desabilite a funcionalidade de trace nos arquivos de configuração do cliente.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13335
CVE-2025-36100

Produtos afetados

Ibm Mq 9.1.0.0
Ibm Mq 9.1.0.29
Ibm Mq 9.2.0.0
Ibm Mq 9.2.0.36
Ibm Mq 9.3.0.0
Ibm Mq 9.3.0.0 Cd
Ibm Mq 9.3.0.30
Ibm Mq 9.3.5.1 Cd
Ibm Mq 9.4.0.0
Ibm Mq 9.4.0.0 Cd
Ibm Mq 9.4.0.12
Ibm Mq 9.4.3.0 Cd