2015-1296: Apache ActiveMQ : Eine Schwachstelle ermöglicht das Ausführen beliebiger Kommandos
Historie:
- Version 1 (2015-08-21 16:46)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Microsoft
Beschreibung:
Einem entfernten, einfach authentifizierten Angreifer ist es durch die Schwachstelle möglich, manipulierte JSP-Dateien in die Administrator-Konsole des ActiveMQ-Servers zu laden und damit Shell-Kommandos zur Ausführung zu bringen.
Apache stellt für ActiveMQ ein Update auf Version 5.11.2 zur Verfügung, um diese Schwachstelle zu schließen.
Schwachstellen:
CVE-2015-1830
Schwachstelle in Apache ActiveMQ ermöglicht Verzeichnis-Traversierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.