IBM MQ Appliance 9.1 and 9.2 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM X-Force ID: 191815.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIBM Mq Appliance
APPIbm9.1 – 9.2.2 (excl.)9.1.0.0 – 9.1.0.8 (excl.)9.2.0.0 – 9.2.0.2 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2020-4682CRITICAL9.8PL ✓same product
RCE poprzez niebezpieczną deserializację w IBM MQ
CVE-2025-0975HIGH8.8same product
IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS, and 9.4 CD console could allow an authenticated user to execute code due to i...
CVE-2024-25048HIGH7.5same product
IBM MQ Appliance 9.3 CD and LTS are vulnerable to a heap-based buffer overflow, caused by improper bounds chec...
CVE-2024-25016HIGH7.5same product
IBM MQ and IBM MQ Appliance 9.0, 9.1, 9.2, 9.3 LTS and 9.3 CD could allow a remote unauthenticated attacker to...
CVE-2020-4375HIGH7.5same product
IBM MQ, IBM MQ Appliance, IBM MQ for HPE NonStop 8.0, 9.1 CD, and 9.1 LTS could allow an attacker to cause a d...