Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-1941

Опубликовано: 14 мая 2020
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

In Apache ActiveMQ 5.0.0 to 5.15.11, the webconsole admin GUI is open to XSS, in the view that lists the contents of a queue.

A flaw was found in activemq. The webconsole admin GUI is open to XSS, in the view that lists the contents of a queue.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
JBoss Developer Studio 11activemqOut of support scope
Red Hat AMQ Broker 7mqtt-clientNot affected
Red Hat CodeReady Studio 12activemqNot affected
Red Hat Decision Manager 7activemq-artemisNot affected
Red Hat Fuse 7activemqNot affected
Red Hat JBoss A-MQ 6activemqOut of support scope
Red Hat JBoss Data Grid 7activemq-artemisOut of support scope
Red Hat JBoss Enterprise Application Platform 7activemq-artemisNot affected
Red Hat JBoss Fuse 6activemqOut of support scope
Red Hat JBoss Fuse Service Works 6activemqOut of support scope

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1848045activemq: Cross-site scripting in webconsole admin GUI

EPSS

Процентиль: 92%
0.08938
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

In Apache ActiveMQ 5.0.0 to 5.15.11, the webconsole admin GUI is open to XSS, in the view that lists the contents of a queue.

CVSS3: 6.1
nvd
больше 5 лет назад

In Apache ActiveMQ 5.0.0 to 5.15.11, the webconsole admin GUI is open to XSS, in the view that lists the contents of a queue.

CVSS3: 6.1
debian
больше 5 лет назад

In Apache ActiveMQ 5.0.0 to 5.15.11, the webconsole admin GUI is open ...

CVSS3: 6.1
github
больше 5 лет назад

Apache ActiveMQ webconsole admin GUI is open to XSS

CVSS3: 6.1
fstec
больше 5 лет назад

Уязвимость веб-консоли администратора программной платформы Apache ActiveMQ, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 92%
0.08938
Низкий

7.3 High

CVSS3