MQ产品安全漏洞列表

漏洞编号 漏洞名称 影响版本
INFORS-MQ22-0001 存在mbean暴露漏洞 9.1<=MQ<=9.1.0.JR
INFORS-MQ22-0002 通过.js或.css后缀绕过全局的权限判断漏洞 9.1<=MQ<=9.1.0.JR
INFORS-MQ22-0003 通过reWriteFile上传任意文件攻击服务器漏洞 9.1<=MQ<=9.1.0.JR
INFORS-MQ22-0004 利用InforSuite MQ默认用户名密码登录InforSuite MQ管理控制台漏洞 9.1<=MQ<=9.1.0.JR
INFORS-MQ22-0005 SQL注入漏洞 9.1<=MQ<=9.1.0.JR
CNVD-C-2022-627959 中创消息中间件存在命令执行漏洞 9.1<=MQ<=9.1.0.JR
CNVD-C-2022-628022 中创消息中间件存在SSRF漏洞 9.1<=MQ<=9.1.0.JR
CNVD-C-2022-628166 中创消息中间件存在任意文件读取漏洞 9.1<=MQ<=9.1.0.JR
INFORS-MQ25-0001 中创消息中间件中存在XML注入漏洞 9.1<=MQ<=9.1.2
INFORS-MQ25-0002 中创消息中间件中存在远程代码执行漏洞 9.1<=MQ<=9.1.2