Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04782

Опубликовано: 01 июн. 2016
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость приложения Fileserver программной платформы Apache ActiveMQ существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить и выполнить произвольный файл при помощи метода HTTP PUT, за которым следует HTTP-запрос MOVE

Вендор

Red Hat Inc.
Apache Software Foundation

Наименование ПО

JBoss A-MQ
Red Hat JBoss Fuse
ActiveMQ

Версия ПО

6.3 (JBoss A-MQ)
6 (Red Hat JBoss Fuse)
6.0 (JBoss A-MQ)
от 5.0.0 до 5.14 (ActiveMQ)
6.2 (Red Hat JBoss Fuse)

Тип ПО

Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://activemq.apache.org/security-advisories.data/CVE-2016-3088-announcement.txt
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2016-3088?extIdCarryOver=true&sc_cid=701f2000001OH6kAAG

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.98518
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

redhat
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
nvd
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
debian
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 al ...

CVSS3: 9.8
github
больше 4 лет назад

Improper Input Validation in Apache ActiveMQ

EPSS

Процентиль: 100%
0.98518
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2