Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02578

Опубликовано: 27 окт. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость программной платформы Apache ActiveMQ связана с некорректным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию, вызвать отказ в обслуживании или оказать другое воздействие с помощью специально подготовленных XPath-запосов

Вендор

Apache Software Foundation

Наименование ПО

ActiveMQ

Версия ПО

до 5.10.1 (ActiveMQ)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://activemq.apache.org/security-advisories.data/CVE-2014-3600-announcement.txt

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.00511
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

redhat
около 11 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
nvd
больше 8 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
debian
больше 8 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before ...

CVSS3: 9.8
github
больше 3 лет назад

Improper Restriction of XML External Entity Reference in Apache ActiveMQ

EPSS

Процентиль: 66%
0.00511
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2