Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-66gw-ch5v-74v8

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site scripting (XSS) in Apache ActiveMQ

An instance of a cross-site scripting vulnerability was identified to be present in the web based administration console on the message.jsp page of Apache ActiveMQ versions 5.15.12 through 5.16.0.

Пакеты

Наименование

org.apache.activemq:activemq-parent

maven
Затронутые версииВерсия исправления

>= 5.16.0, < 5.16.1

5.16.1

Наименование

org.apache.activemq:activemq-parent

maven
Затронутые версииВерсия исправления

< 5.15.14

5.15.14

EPSS

Процентиль: 92%
0.08017
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 5 лет назад

An instance of a cross-site scripting vulnerability was identified to be present in the web based administration console on the message.jsp page of Apache ActiveMQ versions 5.15.12 through 5.16.0.

CVSS3: 6.1
nvd
почти 5 лет назад

An instance of a cross-site scripting vulnerability was identified to be present in the web based administration console on the message.jsp page of Apache ActiveMQ versions 5.15.12 through 5.16.0.

CVSS3: 6.1
debian
почти 5 лет назад

An instance of a cross-site scripting vulnerability was identified to ...

CVSS3: 6.1
fstec
почти 5 лет назад

Уязвимость сценария message.jsp веб-консоли администрирования программной платформы Apache ActiveMQ, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 92%
0.08017
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79