Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el broker config en un puerto JMX en el puerto TCP 1099 en Apache TomEE (CVE-2020-13931)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2020
Última modificación:
07/11/2023

Descripción

Si Apache TomEE versiones 8.0.0-M1 - 8.0.3, 7.1.0 - 7.1.3, 7.0.0-M1 - 7.0.8, 1.0.0 - 1.7.5 está configurado para utilizar el broker ActiveMQ insertado y el broker config está configurado inapropiadamente, un puerto JMX es abierto en el puerto TCP 1099, que no incluye autenticación. CVE-2020-11969 abordó previamente la creación de la interfaz de administración JMX, sin embargo, una corrección incompleta no cubrió este caso extremo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.7.5 (incluyendo)
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.8 (incluyendo)
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.3 (incluyendo)
cpe:2.3:a:apache:tomee:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.3 (incluyendo)
cpe:2.3:a:apache:tomee:7.0.0:m1:*:*:*:*:*:*
cpe:2.3:a:apache:tomee:7.0.0:m2:*:*:*:*:*:*
cpe:2.3:a:apache:tomee:7.0.0:m3:*:*:*:*:*:*
cpe:2.3:a:apache:tomee:8.0.0:m1:*:*:*:*:*:*