Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3088

Опубликовано: 01 июн. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.14.0 (исключая)

EPSS

Процентиль: 100%
0.98518
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

redhat
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
debian
около 10 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 al ...

CVSS3: 9.8
github
больше 4 лет назад

Improper Input Validation in Apache ActiveMQ

CVSS3: 9.8
fstec
около 10 лет назад

Уязвимость приложения Fileserver программной платформы Apache ActiveMQ, позволяющая нарушителю загрузить и выполнить произвольный файл

EPSS

Процентиль: 100%
0.98518
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434
CWE-434