CVE-2023-31826
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2023
Última modificación:
17/01/2025
Descripción
*** Pendiente de traducción *** Skyscreamer Open Source Nevado JMS v1.3.2 does not perform security checks when receiving messages. This allows attackers to execute arbitrary commands via supplying crafted data.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:skyscreamer:nevado_jms:1.3.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://nevado.skyscreamer.org/
- https://github.com/skyscreamer/nevado/issues/121
- https://github.com/skyscreamer/nevado/releases
- https://novysodope.github.io/2023/04/01/95/
- http://nevado.skyscreamer.org/
- https://github.com/skyscreamer/nevado/issues/121
- https://github.com/skyscreamer/nevado/releases
- https://novysodope.github.io/2023/04/01/95/



