Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-3579

Опубликовано: 27 окт. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

XML external entity (XXE) vulnerability in Apache ActiveMQ Apollo 1.x before 1.7.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:activemq_apollo:1.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:activemq_apollo:1.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:activemq_apollo:1.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:activemq_apollo:1.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:activemq_apollo:1.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:activemq_apollo:1.5:*:*:*:*:*:*:*
cpe:2.3:a:apache:activemq_apollo:1.6:*:*:*:*:*:*:*
cpe:2.3:a:apache:activemq_apollo:1.7:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.0348
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611

Связанные уязвимости

redhat
около 11 лет назад

XML external entity (XXE) vulnerability in Apache ActiveMQ Apollo 1.x before 1.7.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.

CVSS3: 9.8
github
больше 3 лет назад

Apache ActiveMQ Apollo XXE Vulnerability

EPSS

Процентиль: 87%
0.0348
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611