CVE-2015-1830
Apache ActiveMQ 5.x के 5.11.2 से पहले के संस्करणों में Windows के लिए blob संदेशों की fileserver अपलोड/डाउनलोड कार्यक्षमता में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमानी निर्देशिकाओं में...
- प्रकाशित
- 19 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache ActiveMQ 5.x के 5.11.2 से पहले के संस्करणों में Windows के लिए blob संदेशों की fileserver अपलोड/डाउनलोड कार्यक्षमता में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमानी निर्देशिकाओं में JSP फ़ाइलें बनाने की अनुमति देती है।
स्रोत
2David Jorm · windows · 17 अग॰ 2015
Metasploit · windows · 9 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।