Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2014-3600

Опубликовано: 27 окт. 2017
Источник: debian
EPSS Низкий

Описание

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
activemqfixed5.6.0+dfsg1-4package
activemqfixed5.6.0+dfsg-1+deb7u1wheezypackage

Примечания

  • http://activemq.apache.org/security-advisories.data/CVE-2014-3600-announcement.txt

EPSS

Процентиль: 95%
0.09972
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

redhat
больше 11 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
nvd
почти 9 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
github
около 4 лет назад

Improper Restriction of XML External Entity Reference in Apache ActiveMQ

CVSS3: 9.8
fstec
почти 9 лет назад

Уязвимость программной платформы Apache ActiveMQ, связанная с некорректным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или оказать другое воздействие

EPSS

Процентиль: 95%
0.09972
Низкий