CVE-2016-3088
Improper Input Validation in Apache ActiveMQ
9.8
CRITICAL
CVSS 3.1
⚠ KEVEPSS 98.5%
描述
The Fileserver web application in Apache ActiveMQ 5.x before 5.14.0 allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request.
如何修補 CVE-2016-3088
要修補 CVE-2016-3088,請將受影響套件升級到下列已修補版本。
- Debian/activemq—升級至 5.14.0+dfsg-1 或更新版本
- —升級至 5.14.0 或更新版本
CVE-2016-3088 正在被利用嗎?
是 — CVE-2016-3088 已列入 CISA Known Exploited Vulnerabilities (KEV) 清單,代表正在被實際利用,請立即修補。
受影響套件(2)
- from 0, < 5.14.0+dfsg-1
- >= 5.0.0, < 5.14.0
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | CRITICAL9.8 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H |