Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3088

Опубликовано: 01 июн. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.14.0 (исключая)

EPSS

Процентиль: 100%
0.94294
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

redhat
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.

CVSS3: 9.8
debian
больше 9 лет назад

The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 al ...

CVSS3: 9.8
github
больше 3 лет назад

Improper Input Validation in Apache ActiveMQ

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость приложения Fileserver программной платформы Apache ActiveMQ, позволяющая нарушителю загрузить и выполнить произвольный файл

EPSS

Процентиль: 100%
0.94294
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434
CWE-434