Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el URI del broker ActiveMQ en el parámetro useJMX=true en el puerto TCP 1099 en Apache TomEE (CVE-2020-11969)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
15/06/2020
Última modificación:
07/11/2023

Descripción

Si Apache TomEE está configurado para usar un broker ActiveMQ incorporado, y el URI del broker incluye el parámetro useJMX=true, se abre un puerto JMX en el puerto TCP 1099, que no incluye la autenticación. Esto afecta a Apache TomEE versiones 8.0.0-M1 - 8.0.1, Apache TomEE versiones 7.1.0 - 7.1.2, Apache TomEE versiones 7.0.0-M1 - 7.0.7, Apache TomEE versiones 1.0.0 - 1.7.5

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.7.5 (incluyendo)
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.7 (incluyendo)
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.2 (incluyendo)
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.1 (incluyendo)
cpe:2.3:a:apache:tomee:7.0.0:m1:*:*:*:*:*:*
cpe:2.3:a:apache:tomee:7.0.0:m2:*:*:*:*:*:*
cpe:2.3:a:apache:tomee:7.0.0:m3:*:*:*:*:*:*
cpe:2.3:a:apache:tomee:8.0.0:m1:*:*:*:*:*:*