Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v2c9-9m8v-8jjm

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache ActiveMQ Sensitive Information Disclosure via the Jetty ResourceHandler

The Jetty ResourceHandler in Apache ActiveMQ 5.x before 5.3.2 and 5.4.x before 5.4.0 allows remote attackers to read JSP source code via a // (slash slash) initial substring in a URI for (1) admin/index.jsp, (2) admin/queues.jsp, or (3) admin/topics.jsp.

Пакеты

Наименование

org.apache.activemq:activemq-web-console

maven
Затронутые версииВерсия исправления

>= 5.0.0, < 5.3.2

5.3.2

EPSS

Процентиль: 99%
0.75383
Высокий

Дефекты

CWE-20

Связанные уязвимости

redhat
почти 16 лет назад

The Jetty ResourceHandler in Apache ActiveMQ 5.x before 5.3.2 and 5.4.x before 5.4.0 allows remote attackers to read JSP source code via a // (slash slash) initial substring in a URI for (1) admin/index.jsp, (2) admin/queues.jsp, or (3) admin/topics.jsp.

nvd
почти 16 лет назад

The Jetty ResourceHandler in Apache ActiveMQ 5.x before 5.3.2 and 5.4.x before 5.4.0 allows remote attackers to read JSP source code via a // (slash slash) initial substring in a URI for (1) admin/index.jsp, (2) admin/queues.jsp, or (3) admin/topics.jsp.

EPSS

Процентиль: 99%
0.75383
Высокий

Дефекты

CWE-20