Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-3088

Опубликовано: 01 июн. 2016
Источник: debian
EPSS Критический

Описание

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
activemqfixed5.14.0+dfsg-1package
activemqnot-affectedjessiepackage
activemqnot-affectedwheezypackage

Примечания

  • http://activemq.apache.org/security-advisories.data/CVE-2016-3088-announcement.txt

EPSS

Процентиль: 100%
0.98518
Критический

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

redhat
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
nvd
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
github
больше 4 лет назад

Improper Input Validation in Apache ActiveMQ

CVSS3: 9.8
fstec
около 10 лет назад

Уязвимость приложения Fileserver программной платформы Apache ActiveMQ, позволяющая нарушителю загрузить и выполнить произвольный файл

EPSS

Процентиль: 100%
0.98518
Критический
Уязвимость CVE-2016-3088