Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-3088

Опубликовано: 01 июн. 2016
Источник: debian

Описание

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
activemqfixed5.14.0+dfsg-1package
activemqnot-affectedjessiepackage
activemqnot-affectedwheezypackage

Примечания

  • http://activemq.apache.org/security-advisories.data/CVE-2016-3088-announcement.txt

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

redhat
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
nvd
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
github
больше 3 лет назад

Improper Input Validation in Apache ActiveMQ

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость приложения Fileserver программной платформы Apache ActiveMQ, позволяющая нарушителю загрузить и выполнить произвольный файл