Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2014-3600

Опубликовано: 27 окт. 2017
Источник: debian
EPSS Низкий

Описание

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
activemqfixed5.6.0+dfsg1-4package
activemqfixed5.6.0+dfsg-1+deb7u1wheezypackage

Примечания

  • http://activemq.apache.org/security-advisories.data/CVE-2014-3600-announcement.txt

EPSS

Процентиль: 66%
0.00511
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

redhat
около 11 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
nvd
больше 8 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
github
больше 3 лет назад

Improper Restriction of XML External Entity Reference in Apache ActiveMQ

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость программной платформы Apache ActiveMQ, связанная с некорректным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или оказать другое воздействие

EPSS

Процентиль: 66%
0.00511
Низкий