Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4vhf-2hv7-8mrx

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Restriction of XML External Entity Reference in Apache ActiveMQ

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

Пакеты

Наименование

org.apache.activemq:activemq-client

maven
Затронутые версииВерсия исправления

>= 5.0.0, < 5.10.1

5.10.1

Наименование

org.apache.activemq:activemq-broker

maven
Затронутые версииВерсия исправления

>= 5.0.0, < 5.10.1

5.10.1

EPSS

Процентиль: 95%
0.09972
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

redhat
больше 11 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
nvd
почти 9 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
debian
почти 9 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before ...

CVSS3: 9.8
fstec
почти 9 лет назад

Уязвимость программной платформы Apache ActiveMQ, связанная с некорректным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или оказать другое воздействие

EPSS

Процентиль: 95%
0.09972
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611