CH azonosító
CH-13262Angol cím
Apache ActiveMQ vulnerabilityFelfedezés dátuma
2016.05.23.Súlyosság
MagasÉrintett rendszerek
ActiveMQApache Software Foundation
Érintett verziók
Apache ActiveMQ 5.0.0 - 5.13.2
Összefoglaló
Apache ActiveMQ magas besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a webszerveren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység kihasználásával a támadónak lehetősége van a webes alkalmazás állományait kicserélni, majd tetszőleges kódot futtatni a rendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az 5.14.0-es verzióra.
Támadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: activemq.apache.org
CVE-2016-3088 - NVD CVE-2016-3088