PT-2026-53843 · Apache · Activemq Web Console+1
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache ActiveMQ versões anteriores a 5.19.8
Apache ActiveMQ versões 6.0.0 a 6.2.6
Apache ActiveMQ Web Console versões anteriores a 5.19.8
Apache ActiveMQ Web Console versões 6.0.0 a 6.2.6
Description
Existe um problema onde a página de navegação no console web renderiza um ID de mensagem sem a sanitização adequada. Isso permite que um produtor autenticado envie uma mensagem com um ID de mensagem JMS manipulado contendo HTML ou JavaScript. Quando um administrador navega pela fila no Console Web, a carga útil maliciosa é executada em seu navegador. Trata-se de uma falha de Cross-site Scripting (XSS), que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação.
Recommendations
Atualizar para a versão 5.19.8.
Atualizar para a versão 6.2.7.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Activemq
Activemq Web Console