XML external entity (XXE) vulnerability in Apache ActiveMQ 5.x before 5.10.1 allows remote consumers to have unspecified impact via vectors involving an XPath based selector when dequeuing XML messages.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Activemq
APPApache5.0.05.1.05.10.05.2.05.3.05.3.15.3.25.4.05.4.15.4.25.4.35.5.05.5.15.6.05.7.0+ 3 more
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XXE
CWE
References
Related vulnerabilities
CVE-2023-46604CRITICAL10.0⚠ KEVPL ✓same product
Apache ActiveMQ — RCE przez podatny marshaller protokołu OpenWire
CVE-2016-3088CRITICAL9.8⚠ KEVPL ✓same product
Apache ActiveMQ Fileserver — upload i zdalne wykonanie kodu przez HTTP PUT/MOVE
CVE-2020-11998CRITICAL9.8PL ✓same product
Apache ActiveMQ — RCE przez błędną konfigurację JMX RMIConnectorServer
CVE-2013-7285CRITICAL9.8PL ✓same product
XStream RCE – wykonanie dowolnych poleceń przy deserializacji XML/JSON
CVE-2015-5254CRITICAL9.8PL ✓same product
Apache ActiveMQ — RCE przez deserializację obiektów JMS ObjectMessage