阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
Web应用
CVE-2018-8006
中危
Apache ActiveMQ up to 5.15.5 Web-based Administration Console queue.jsp Parameter 跨站脚本攻击
CVE编号
CVE-2018-8006
利用情况
暂无
补丁情况
官方补丁
披露时间
2018-10-11
漏洞描述
Apache ActiveMQ是一个开源消息代理,可以作为中间人在其他软件之间进行数据通信。
Apache ActiveMQ存在跨站脚本漏洞,远程攻击者可利用该漏洞注入任意web脚本或HTML。
解决建议
用户可联系供应商获得补丁信息:
https://activemq.apache.org/activemq-5155-release.html
参考链接
http://activemq.apache.org/security-advisories.data/CVE-2018-8006-announcement.txt
http://www.securityfocus.com/bid/105156
https://lists.apache.org/thread.html/03f91b1fb85686a848cee6b90112cf6059bd1b21...
https://lists.apache.org/thread.html/2b5c0039197a4949f29e1e2c9441ab38d242946b...
https://lists.apache.org/thread.html/3f1e41bc9153936e065ca3094bd89ff8167ad2d3...
https://lists.apache.org/thread.html/a859563f05fbe7c31916b3178c2697165bd9bbf5...
https://lists.apache.org/thread.html/c0ec53b72b3240b187afb1cf67e4309a9e5f6072...
https://lists.apache.org/thread.html/fcbe6ad00f1de142148c20d813fae3765dc42749...
https://lists.apache.org/thread.html/r946488fb942fd35c6a6e0359f52504a558ed438...
https://lists.apache.org/thread.html/rb698ed085f79e56146ca24ab359c9ef95846618...
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
apache
activemq
*
From
(including)
5.0.0
Up to
(including)
5.15.5
运行在以下环境
系统
debian_10
activemq
*
Up to
(excluding)
5.15.6-1
运行在以下环境
系统
debian_11
activemq
*
Up to
(excluding)
5.15.6-1
运行在以下环境
系统
debian_12
activemq
*
Up to
(excluding)
5.15.6-1
阿里云评分
4.9
攻击路径
远程
攻击复杂度
复杂
权限要求
无需权限
影响范围
越权影响
EXP成熟度
未验证
补丁情况
官方补丁
数据保密性
无影响
数据完整性
无影响
服务器危害
无影响
全网数量
100
CWE-ID
漏洞类型
CWE-79
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×