CH azonosító
CH-13117Angol cím
Apache ActiveMQ vulnerabilitiesFelfedezés dátuma
2016.03.20.Súlyosság
KözepesÖsszefoglaló
Az Apache ActiveMQ-t két sebezhetőségét javították, amelyek clickjacking és XSS alapú támadásokra adhatnak lehetőséget.
Leírás
A kattintásos csalásokra módot adó sebezhetőség az X-Frame-Options header információ révén okozhat problémákat a webes adminisztrációs felület esetében.
Az XSS-sérülékenységet is az admin feleület tartalmazza, és tetszőleges HTML és script kódokkal történő visszaélésekre adhat lehetőséget.
Megoldás
Az 5.11.4, 5.12.3 vagy 5.13.2 verziókra történő frissítés.
Támadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
Manipulation of data
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: activemq.apache.org
Gyártói referencia: activemq.apache.org
CVE-2016-0734 - NVD CVE-2016-0734
CVE-2016-0782 - NVD CVE-2016-0782