PT-2024-2028 · Ibm · Ibm Mq Operator
CVE-2023-47745
·
Publicado
2024-03-03
·
Atualizado
2024-12-23
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM MQ Operator, versões 2.0.0 LTS a 2.0.18 LTS
IBM MQ Operator, versões 2.2.0 a 2.2.2
IBM MQ Operator, versões 2.3.0 a 2.3.3
Versões do IBM MQ Operator 2.4.0 a 2.4.7
Versões do IBM MQ Operator 3.0.0 CD a 3.0.1 CD
Descrição
O problema está relacionado ao armazenamento ou à transmissão de informações críticas em texto simples, que podem ser lidas por um usuário local usando um comando de rastreamento. Isso pode permitir que um invasor divulgue informações protegidas.
Recomendações
Para as versões 2.0.0 LTS a 2.0.18 LTS do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 2.2.0 a 2.2.2 do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 2.3.0 a 2.3.3 do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 2.4.0 a 2.4.7 do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 3.0.0 CD a 3.0.1 CD do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Como solução alternativa temporária, considere restringir o acesso ao comando trace para minimizar o risco de exploração.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Mq Operator