Описание
The processControlCommand function in broker/TransportConnection.java in Apache ActiveMQ before 5.11.0 allows remote attackers to cause a denial of service (shutdown) via a shutdown command.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 5.10.0 (включая)
cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:oracle:business_intelligence_publisher:12.2.1.0.0:*:*:*:*:*:*:*
Конфигурация 3
Одно из
cpe:2.3:a:oracle:fusion_middleware:8.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:fusion_middleware:9.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:fusion_middleware:11.1.1.7.4:*:*:*:*:*:*:*
cpe:2.3:a:oracle:fusion_middleware:12.1.3.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 96%
0.12794
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
CVSS3: 7.5
ubuntu
около 11 лет назад
The processControlCommand function in broker/TransportConnection.java in Apache ActiveMQ before 5.11.0 allows remote attackers to cause a denial of service (shutdown) via a shutdown command.
CVSS3: 7.5
debian
около 11 лет назад
The processControlCommand function in broker/TransportConnection.java ...
CVSS3: 7.5
github
больше 4 лет назад
Improper Neutralization of Special Elements used in an OS Command in Apache ActiveMQ
EPSS
Процентиль: 96%
0.12794
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-264