6.5
CVE-2025-36005
- EPSS 0.17%
- Veröffentlicht 24.07.2025 14:52:53
- Zuletzt bearbeitet 22.08.2025 18:08:49
- Erkennungen
IBM MQ Operator information disclosure
IBM MQ Operator LTS 2.0.0 through 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 through 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, 3.6.0, and MQ Operator SC2 3.2.0 through 3.2.13 Internet Pass-Thru could allow a malicious user to obtain sensitive information from another TLS session connection by the proxy to the same hostname and port due to improper certificate validation.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Mq Operator SwEdition lts Version >= 2.0.0 <= 2.0.29
Ibm ≫ Mq Operator SwEdition sc2 Version >= 3.2.0 <= 3.2.13
Ibm ≫ Mq Operator SwEdition cd Version >= 3.5.1 <= 3.6.0
Ibm ≫ Mq Operator Version 3.3.0 SwEdition cd
Ibm ≫ Mq Operator Version 3.4.0 SwEdition cd
Ibm ≫ Mq Operator Version 3.4.1 SwEdition cd
Ibm ≫ Mq Operator Version 3.5.0 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.0 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.0 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.0 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r4 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.3 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.4 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.4 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.5 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.5 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.5 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.6 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.10 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.10 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.11 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.11 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.15 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.16 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.16 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.17 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.17 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.17 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.20 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.20 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.21 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.21 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.21 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.25 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.0 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.0 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.0 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.5 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.5 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.6 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.6 Update r2 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.7 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.10 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.10 Update r2 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.11 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.11 Update r2 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.11 Update r3 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.1.0 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.1.0 Update r2 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.1.1 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.0 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.0 Update r2 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.1 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.1 Update r2 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.3.0 Update r1 SwEdition cd
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.068 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
|
| IBM | 5.9 | 2.2 | 3.6 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
|
CWE-295 Improper Certificate Validation
The product does not validate, or incorrectly validates, a certificate.
https://www.ibm.com/support/pages/node/7240431