Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una configuración AddressSpace del espacio de nombres de usuario en AMQ Online (CVE-2020-14348)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2020
Última modificación:
23/09/2020

Descripción

Se encontró en AMQ Online versiones anteriores a 1.5.2, que inyectar un campo no válido a una configuración AddressSpace del espacio de nombres de usuario coloca a AMQ Online en un estado inconsistente, donde los componentes de AMQ Online no funcionan apropiadamente, tal y como el fallo de aprovisionamiento y el fallo en la creación de direcciones, aunque esto no afecta a los clientes o agentes de mensajería ya existentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:amq_online:*:*:*:*:*:*:*:* 1.5.2 (excluyendo)


Referencias a soluciones, herramientas e información