IBM MQ和WebSphere MQ 安全漏洞 CVE-2016-0360 CNNVD-201701-169

7.5 AV AC AU C I A
发布: 2017-02-15
修订: 2017-07-27

IBM MQ和WebSphere MQ都是美国IBM公司的产品。前者是一款用于简化和加速多个平台中各种应用和业务数据的集成的消息中间件,后者是一款消息传递中间件产品。 IBM MQ和WebSphere MQ中的JMSObjectMessage类中存在安全漏洞。攻击者可通过向类路径添加恶意的类利用该漏洞执行任意Java脚本。以下产品和版本受到影响:IBM MQ 9.0.0.0版本;WebSphere MQ 8.0.0.0版本至8.0.0.5版本, 7.5.0.0版本至7.5.0.7版本,7.1.0.0版本至7.1.0.8版本,7.0.1.0版本至7.0.1.14版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息