Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Apache ActiveMQ bis 5.12.x Broker Service erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Apache ActiveMQ bis 5.12.x Broker Service erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80115
Betroffen: Apache ActiveMQ bis 5.12.x
Veröffentlicht: 08.01.2016
Risiko: kritisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 66.2% komplett

Beschreibung

Es wurde eine Schwachstelle in Apache ActiveMQ bis 5.12.x ausgemacht. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente Broker Service. Mit der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

Apache ActiveMQ 5.x before 5.13.0 does not restrict the classes that can be serialized in the broker, which allows remote attackers to execute arbitrary code via a crafted serialized Java Message Service (JMS) ObjectMessage object.

Die Schwachstelle wurde am 08.01.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2015-5254 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 5.13.0 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: ActiveMQ 5.13.0

Timeline

08.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-5254 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Apache ActiveMQ bis 5.12.x Broker Service erweiterte Rechte


๐Ÿ“ˆ 54.5 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.12.x Broker Service erweiterte Rechte


๐Ÿ“ˆ 54.5 Punkte

๐Ÿ“Œ Apache ActiveMQ Artemis bis 1.3.x Broker/REST GetObject erweiterte Rechte


๐Ÿ“ˆ 51.74 Punkte

๐Ÿ“Œ Apache ActiveMQ Artemis bis 1.3.x Broker/REST GetObject erweiterte Rechte


๐Ÿ“ˆ 51.74 Punkte

๐Ÿ“Œ Apache ActiveMQ/ActiveMQ Artemis LDAP Login Module improper authentication


๐Ÿ“ˆ 42.23 Punkte

๐Ÿ“Œ IBM UrbanCode Deploy Agent Relay ActiveMQ Broker JMX erweiterte Rechte


๐Ÿ“ˆ 41.52 Punkte

๐Ÿ“Œ CVE-2015-5254 | Apache ActiveMQ up to 5.12.x Broker Service input validation (RHSA-2016:0489 / BID-79904)


๐Ÿ“ˆ 40.44 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.13.x Fileserver Web Application Upload erweiterte Rechte


๐Ÿ“ˆ 38.57 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.13.1 HTTP Header Handler X-Frame-Options erweiterte Rechte


๐Ÿ“ˆ 38.57 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.13.x Fileserver Web Application Upload erweiterte Rechte


๐Ÿ“ˆ 38.57 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.13.1 HTTP Header Handler X-Frame-Options erweiterte Rechte


๐Ÿ“ˆ 38.57 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 1.7.0 XML Data XXE erweiterte Rechte


๐Ÿ“ˆ 38.57 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.10.0 XML Data XXE erweiterte Rechte


๐Ÿ“ˆ 38.57 Punkte

๐Ÿ“Œ CVE-2016-4978 | Apache ActiveMQ Artemis up to 1.3.x Broker/REST GetObject deserialization (RHSA-2017:1834 / Nessus ID 102139)


๐Ÿ“ˆ 37.68 Punkte

๐Ÿ“Œ Apache Qpid Broker-J bis 0.32 erweiterte Rechte [CVE-2017-15702]


๐Ÿ“ˆ 34.01 Punkte

๐Ÿ“Œ Samsung Security Manager 1.5 ActiveMQ Broker Service PUT Method Remote Code Execution


๐Ÿ“ˆ 33.66 Punkte

๐Ÿ“Œ Samsung Security Manager 1.5 ActiveMQ Broker Service PUT Method Remote Code Execution


๐Ÿ“ˆ 33.66 Punkte

๐Ÿ“Œ IBM UrbanCode Deploy Agent Relay ActiveMQ Broker JMX privilege escalation


๐Ÿ“ˆ 30.89 Punkte

๐Ÿ“Œ Oracle Retail Order Broker 5.1/5.2/15.0/16.0 Order Broker Foundation denial of service


๐Ÿ“ˆ 29.1 Punkte

๐Ÿ“Œ Artemis ActiveMQ vor 48d9951d879e0c8cbb59d4b64ab59d53ef88310d XXE erweiterte Rechte


๐Ÿ“ˆ 28.35 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.14.1 Administration Console Cross Site Scripting


๐Ÿ“ˆ 27.95 Punkte

๐Ÿ“Œ Apache ActiveMQ bis 5.14.1 Administration Console Cross Site Scripting


๐Ÿ“ˆ 27.95 Punkte

๐Ÿ“Œ Apache Solr bis 7.0 Apache Lucene RunExecutableListener erweiterte Rechte


๐Ÿ“ˆ 27.63 Punkte

๐Ÿ“Œ Apache Synapse bis 3.0.0 Apache Commons Collections Serialized Object Code Injection erweiterte Rechte


๐Ÿ“ˆ 27.63 Punkte

๐Ÿ“Œ Apache NiFi activemq-client Library Deserialization denial of service


๐Ÿ“ˆ 27.27 Punkte

๐Ÿ“Œ Apache ActiveMQ up to 5.15.8 MQTT Frame Memory denial of service


๐Ÿ“ˆ 27.27 Punkte

๐Ÿ“Œ Apache ActiveMQ Client up to 5.15.4 ActiveMQConnection.java ActiveMQConnection denial of service


๐Ÿ“ˆ 27.27 Punkte

๐Ÿ“Œ Apache NiFi activemq-client Library Deserialization Denial of Service


๐Ÿ“ˆ 27.27 Punkte

๐Ÿ“Œ Mozilla Firefox bis 54 auf Linux Sandbox Broker erweiterte Rechte


๐Ÿ“ˆ 27.23 Punkte

๐Ÿ“Œ Runtime Broker High CPU Usage (FIXED): What Is Runtime Broker?


๐Ÿ“ˆ 26.33 Punkte

๐Ÿ“Œ Runtime Broker High CPU Usage (FIXED): What Is Runtime Broker?


๐Ÿ“ˆ 26.33 Punkte

๐Ÿ“Œ CVE-2016-0635 | Oracle Retail Order Broker 5.1/5.2/15.0 Order Broker Foundation Privilege Escalation (Nessus ID 106299 / BID-91787)


๐Ÿ“ˆ 26.33 Punkte

๐Ÿ“Œ Oracle Retail Order Broker 4.1/5.1/5.2/15.0/16.0 Order Broker Foundation privilege escalation


๐Ÿ“ˆ 26.33 Punkte

๐Ÿ“Œ Oracle Retail Order Broker 5.1/5.2/15.0/16.0 Order Broker Foundation memory corruption


๐Ÿ“ˆ 26.33 Punkte

matomo