CVE-2012-6092
Cross-site Scripting in Apache ActiveMQ
EPSS 6.0%
描述
Multiple cross-site scripting (XSS) vulnerabilities in the web demos in Apache ActiveMQ before 5.8.0 allow remote attackers to inject arbitrary web script or HTML via (1) the refresh parameter to PortfolioPublishServlet.java (aka demo/portfolioPublish or Market Data Publisher), or vectors involving (2) debug logs or (3) subscribe messages in webapp/websocket/chat.js. NOTE: AMQ-4124 is covered by CVE-2012-6551.
如何修補 CVE-2012-6092
要修補 CVE-2012-6092,請將受影響套件升級到下列已修補版本。
- Maven/org.apache.activemq:activemq-core—升級至 5.8.0 或更新版本
CVE-2012-6092 正在被利用嗎?
中等 — EPSS 為 6.0%,可持續追蹤但非最高優先。
受影響套件(1)
- from 0, < 5.8.0