PT-2020-13781 · Apache+2 · Apache Activemq+2

CVE-2020-13920

·

Publicado

2020-09-10

·

Atualizado

2024-07-23

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Apache ActiveMQ anteriores à 5.15.12
Descrição
A vulnerabilidade permite que um invasor se conecte ao registro JMX RMI sem autenticação e re-vincule a entrada jmxrmi. Ao criar um servidor proxy, um invasor pode interceptar as credenciais do usuário.
Recomendações
Para versões anteriores à 5.15.12, atualize para o Apache ActiveMQ 5.15.12 para resolver o problema.

Exploit

Correção

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ACTIVEMQ-2020-13920
CVE-2020-13920
DLA-2400-1
DLA-3657-1
GHSA-XGRX-XPV2-6VP4
USN-6910-1

Produtos afetados

Apache Activemq
Linuxmint
Ubuntu