Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04782

Опубликовано: 01 июн. 2016
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость приложения Fileserver программной платформы Apache ActiveMQ существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить и выполнить произвольный файл при помощи метода HTTP PUT, за которым следует HTTP-запрос MOVE

Вендор

Red Hat Inc.
Apache Software Foundation

Наименование ПО

JBoss A-MQ
Red Hat JBoss Fuse
ActiveMQ

Версия ПО

6.3 (JBoss A-MQ)
6 (Red Hat JBoss Fuse)
6.0 (JBoss A-MQ)
от 5.0.0 до 5.14 (ActiveMQ)
6.2 (Red Hat JBoss Fuse)

Тип ПО

Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://activemq.apache.org/security-advisories.data/CVE-2016-3088-announcement.txt
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2016-3088?extIdCarryOver=true&sc_cid=701f2000001OH6kAAG

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.94294
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

redhat
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
nvd
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
debian
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 al ...

CVSS3: 9.8
github
больше 3 лет назад

Improper Input Validation in Apache ActiveMQ

EPSS

Процентиль: 100%
0.94294
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2