漏洞信息详情
Apache ActiveMQ 跨站脚本漏洞
漏洞简介
Apache ActiveMQ是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。
Apache ActiveMQ 5.15.12至5.16.0版本存在跨站脚本漏洞,该漏洞源于message.jsp页面的基于web的管理控制台中缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://activemq.apache.org/security-advisories.data/CVE-2020-13947-announcement.txt
参考网址
来源:MISC
链接:http://activemq.apache.org/security-advisories.data/CVE-2020-13947-announcement.txt
来源:MLIST
链接:https://lists.apache.org/thread.html/r021c490028f61c8b6f7e38efb98e61693b0cbb6b99b02238c6fc7d66@%3Ccommits.activemq.apache.org%3E
来源:MISC
链接:https://www.oracle.com/security-alerts/cpuoct2021.html
来源:MLIST
链接:https://lists.apache.org/thread.html/ra66791f1f2b59fa651a81cec5202acdfbf34c2154fc0ff200301cc1c@%3Cusers.activemq.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/ra66791f1f2b59fa651a81cec5202acdfbf34c2154fc0ff200301cc1c@%3Cdev.activemq.apache.org%3E
来源:MISC
链接:https://www.oracle.com/security-alerts/cpuApr2021.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Oracle-Communications-vulnerabilities-of-October-2021-36675
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13947
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-a-vulnerability-in-apache-activemq-affects-ibm-operations-analytics-predictive-insights-cve-2020-13947/
受影响实体
暂无
补丁
- Apache ActiveMQ 跨站脚本漏洞的修复措施<!--2021-2-8-->
还没有评论,来说两句吧...