DFN-CERT

Advisory-Archiv

2015-1296: Apache ActiveMQ : Eine Schwachstelle ermöglicht das Ausführen beliebiger Kommandos

Historie:

Version 1 (2015-08-21 16:46)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Microsoft

Beschreibung:

Einem entfernten, einfach authentifizierten Angreifer ist es durch die Schwachstelle möglich, manipulierte JSP-Dateien in die Administrator-Konsole des ActiveMQ-Servers zu laden und damit Shell-Kommandos zur Ausführung zu bringen.
Apache stellt für ActiveMQ ein Update auf Version 5.11.2 zur Verfügung, um diese Schwachstelle zu schließen.

Schwachstellen:

CVE-2015-1830

Schwachstelle in Apache ActiveMQ ermöglicht Verzeichnis-Traversierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.