Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Matthias_Kaiser

#22839de 53,635
10CVSS total
Vulnerabilidades · 1
PT-2016-3677
10
2015-10-16
Apache · Apache Activemq · CVE-2015-5254
**Nome do Software Vulnerável e Versões Afetadas** Apache ActiveMQ versões anteriores a 5.13.0 **Description** O Java Message Service (JMS) no broker não restringe as classes que podem ser serializadas, levando a uma desserialização insegura. Esta falta de validação de entrada permite que um invasor remoto execute código arbitrário enviando um objeto `ObjectMessage` serializado especialmente criado. **Recommendations** Atualize para a versão 5.13.0 ou posterior.