Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-35278

Опубликовано: 23 авг. 2022
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

In Apache ActiveMQ Artemis prior to 2.24.0, an attacker could show malicious content and/or redirect users to a malicious URL in the web console by using HTML in the name of an address or queue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:activemq_artemis:*:*:*:*:*:*:*:*
Версия до 2.24.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:windows:*:*
cpe:2.3:a:netapp:oncommand_workflow_automation:-:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.07498
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-80
CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

In Apache ActiveMQ Artemis prior to 2.24.0, an attacker could show malicious content and/or redirect users to a malicious URL in the web console by using HTML in the name of an address or queue.

CVSS3: 6.1
redhat
больше 3 лет назад

In Apache ActiveMQ Artemis prior to 2.24.0, an attacker could show malicious content and/or redirect users to a malicious URL in the web console by using HTML in the name of an address or queue.

CVSS3: 6.1
github
больше 3 лет назад

HTML Injection in ActiveMQ Artemis Web Console

EPSS

Процентиль: 92%
0.07498
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-80
CWE-79