PT-2022-15360 · Ibm · Ibm Mq Appliance

Publicado

2022-03-01

·

Atualizado

2023-08-08

·

CVE-2022-22321

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM MQ Appliance versões 9.2 CD e 9.2 LTS
Descrição
O problema diz respeito a usuários de mensagens locais cujas senhas são armazenadas com um hash que oferece proteção insuficiente. Isso poderia permitir o acesso não autorizado ao sistema.
Recomendações
Para as versões 9.2 CD e 9.2 LTS do IBM MQ Appliance, atualize o mecanismo de armazenamento de senhas para usar uma função hash mais segura.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22321

Produtos afetados

Ibm Mq Appliance