Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yash Pandya

Pesquisador deDigital14
#44217de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2022-22680
6.1
2022-08-18
Apache · Apache Activemq Artemis · CVE-2022-35278
**Nome do software vulnerável e versões afetadas** Versões do Apache ActiveMQ Artemis anteriores à 2.24.0 **Descrição** Existe uma vulnerabilidade que permite que um invasor exiba conteúdo malicioso e/ou redirecione usuários para um URL malicioso no console da web, utilizando HTML no nome de um endereço ou fila. **Recomendações** Para versões anteriores à 2.24.0, atualize para a versão 2.24.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de HTML em nomes de endereços ou filas para minimizar o risco de exploração.