Podatność CVE-2015-1830


Publikacja: 2015-08-19

Opis:
Directory traversal vulnerability in the fileserver upload/download functionality for blob messages in Apache ActiveMQ 5.x before 5.11.2 for Windows allows remote attackers to create JSP files in arbitrary directories via unspecified vectors.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
ActiveMQ Path traversal leading to unauthenticated RCE
David Jorm of II...
20.08.2015
High
Apache ActiveMQ 5.11.1 Directory Traversal / Shell Upload
David Jorm
08.03.2020

Typ:

CWE-22

(Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'))

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Apache -> Activemq 

 Referencje:
http://activemq.apache.org/security-advisories.data/CVE-2015-1830-announcement.txt
http://www.securityfocus.com/bid/76452
http://www.securitytracker.com/id/1033315
http://www.zerodayinitiative.com/advisories/ZDI-15-407
http://www.zerodayinitiative.com/advisories/ZDI-15-407/
https://lists.apache.org/thread.html/a859563f05fbe7c31916b3178c2697165bd9bbf5a65d1cf62aef27d2@%3Ccommits.activemq.apache.org%3E

Copyright 2024, cxsecurity.com

 

Back to Top