Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3467

Опубликовано: 22 июн. 2012
Источник: redhat
CVSS2: 6.4
EPSS Низкий

Описание

Apache QPID 0.14, 0.16, and earlier uses a NullAuthenticator mechanism to authenticate catch-up shadow connections to AMQP brokers, which allows remote attackers to bypass authentication.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6mingw32-qpid-cppNot affected
Red Hat Enterprise Linux 6qpid-cppNot affected
MRG for RHEL-5 v. 2mrg-releaseFixedRHSA-2012:127719.09.2012
MRG for RHEL-5 v. 2python-qpidFixedRHSA-2012:127719.09.2012
MRG for RHEL-5 v. 2qpid-cpp-mrgFixedRHSA-2012:127719.09.2012
MRG for RHEL-5 v. 2qpid-javaFixedRHSA-2012:127719.09.2012
MRG for RHEL-5 v. 2qpid-jcaFixedRHSA-2012:127719.09.2012
MRG for RHEL-5 v. 2qpid-qmfFixedRHSA-2012:127719.09.2012
MRG for RHEL-5 v. 2qpid-toolsFixedRHSA-2012:127719.09.2012
Red Hat Enterprise MRG 2mrg-releaseFixedRHSA-2012:127919.09.2012

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=836276qpid-cpp-server-cluster: unauthorized broker access caused by the use of NullAuthenticator catch-up shadow connections

EPSS

Процентиль: 85%
0.02717
Низкий

6.4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

Apache QPID 0.14, 0.16, and earlier uses a NullAuthenticator mechanism to authenticate catch-up shadow connections to AMQP brokers, which allows remote attackers to bypass authentication.

nvd
почти 13 лет назад

Apache QPID 0.14, 0.16, and earlier uses a NullAuthenticator mechanism to authenticate catch-up shadow connections to AMQP brokers, which allows remote attackers to bypass authentication.

debian
почти 13 лет назад

Apache QPID 0.14, 0.16, and earlier uses a NullAuthenticator mechanism ...

github
около 3 лет назад

Apache QPID Allows Remote Authentication Bypass

fstec
почти 13 лет назад

Уязвимость системы обмена программными сообщениями Apache Qpid, позволяющая злоумышленнику получить права доступа легального пользователя

EPSS

Процентиль: 85%
0.02717
Низкий

6.4 Medium

CVSS2