PT-2026-92151 · Ibm · Ibm Mq
CVE-2026-12351
·
Publicado
2026-09-15
·
Atualizado
2026-09-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM MQ versões 9.3.0.0 through 9.3.0.41 LTS
IBM MQ versões 9.3.0.0 through 9.3.5.1 CD
IBM MQ versões 9.4.0.0 through 9.4.0.25 LTS
IBM MQ versões 9.4.0.0 through 9.4.5.1 LTS
IBM MQ versão 10.0.0.0
Descrição
Um invasor remoto pode executar código arbitrário quando o aplicativo IVT está implantado. Isso é causado pelo processamento inseguro de lookup JNDI (Java Naming and Directory Interface), que é uma API Java que permite que aplicativos descubram e localizem dados e objetos por meio de diferentes serviços de nomenclatura e diretório.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Mq