Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4330

Опубликовано: 30 сент. 2013
Источник: redhat
CVSS2: 6.8

Описание

Apache Camel before 2.9.7, 2.10.0 before 2.10.7, 2.11.0 before 2.11.2, and 2.12.0 allows remote attackers to execute arbitrary simple language expressions by including "$simple{}" in a CamelFileName message header to a (1) FILE or (2) FTP producer.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Enterprise Web Server 1amq-6.0Affected
Red Hat JBoss Enterprise Web Server 1fuse-6.0Affected
Red Hat JBoss Enterprise Web Server 1fuse-esb-7.1Affected
Red Hat JBoss Enterprise Web Server 1fuse-mq-7.1Affected
Fuse ESB Enterprise 7.1.0FixedRHSA-2013:186219.12.2013
Fuse Management Console 7.1.0FixedRHSA-2013:186219.12.2013
Fuse MQ Enterprise 7.1.0FixedRHSA-2013:186219.12.2013
Red Hat JBoss A-MQ 6.0FixedRHSA-2013:141007.10.2013
Red Hat JBoss BPMS 6.0CamelFixedRHSA-2014:014005.02.2014
Red Hat JBoss BRMS 6.0CamelFixedRHSA-2014:014005.02.2014

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=1011726Camel: remote code execution via header field manipulation

6.8 Medium

CVSS2

Связанные уязвимости

nvd
больше 12 лет назад

Apache Camel before 2.9.7, 2.10.0 before 2.10.7, 2.11.0 before 2.11.2, and 2.12.0 allows remote attackers to execute arbitrary simple language expressions by including "$simple{}" in a CamelFileName message header to a (1) FILE or (2) FTP producer.

github
больше 3 лет назад

Improper Control of Generation of Code in Apache Camel

6.8 Medium

CVSS2