Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-1830

Опубликовано: 28 авг. 2015
Источник: redhat
CVSS2: 5

Описание

Directory traversal vulnerability in the fileserver upload/download functionality for blob messages in Apache ActiveMQ 5.x before 5.11.2 for Windows allows remote attackers to create JSP files in arbitrary directories via unspecified vectors.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Enterprise Web Server 1amqAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1258309ActiveMQ: Path traversal leading to unauthenticated RCE

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Directory traversal vulnerability in the fileserver upload/download functionality for blob messages in Apache ActiveMQ 5.x before 5.11.2 for Windows allows remote attackers to create JSP files in arbitrary directories via unspecified vectors.

nvd
больше 10 лет назад

Directory traversal vulnerability in the fileserver upload/download functionality for blob messages in Apache ActiveMQ 5.x before 5.11.2 for Windows allows remote attackers to create JSP files in arbitrary directories via unspecified vectors.

debian
больше 10 лет назад

Directory traversal vulnerability in the fileserver upload/download fu ...

github
больше 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Apache ActiveMQ

fstec
больше 10 лет назад

Уязвимость программной платформы Apache ActiveMQ, позволяющая нарушителю создавать JSP-файлы в произвольных директориях

5 Medium

CVSS2