Vulnerabilidad en la Interfaz de Usuario Gráfica de administración webconsole en Apache ActiveMQ (CVE-2020-1941)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/05/2020
Última modificación:
07/11/2023
Descripción
En Apache ActiveMQ versiones 5.0.0 hasta 5.15.11, la Interfaz de Usuario Gráfica de administración webconsole está abierta a un ataque de tipo XSS, en la vista que enumera el contenido de una cola.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.15.11 (incluyendo) |
| cpe:2.3:a:oracle:communications_diameter_signaling_router:*:*:*:*:*:*:*:* | 8.0.0 (incluyendo) | 8.2.2 (incluyendo) |
| cpe:2.3:a:oracle:communications_element_manager:8.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_element_manager:8.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_element_manager:8.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_session_report_manager:8.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_session_report_manager:8.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_session_report_manager:8.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_session_route_manager:8.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_session_route_manager:8.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_session_route_manager:8.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:enterprise_repository:11.1.1.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:flexcube_private_banking:12.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:flexcube_private_banking:12.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://activemq.apache.org/security-advisories.data/CVE-2020-1941-announcement.txt
- https://lists.apache.org/thread.html/r946488fb942fd35c6a6e0359f52504a558ed438574a8f14d36d7dcd7%40%3Ccommits.activemq.apache.org%3E
- https://lists.apache.org/thread.html/rb2fd3bf2dce042e0ab3f3c94c4767c96bb2e7e6737624d63162df36d%40%3Ccommits.activemq.apache.org%3E
- https://lists.apache.org/thread.html/re4672802b0e5ed67c08c9e77057d52138e062f77cc09581b723cf95a%40%3Ccommits.activemq.apache.org%3E
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com/security-alerts/cpuApr2021.html
- https://www.oracle.com/security-alerts/cpujul2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html



