Risques

  • Injection de code indirecte
  • Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

Apache ActiveMQ versions antérieures à 5.3.1.

Résumé

Deux vulnérabilités dans Apache ActiveMQ permettent entre autres l'injection de code indirecte.

Description

Deux vulnérabilités ont été corrigées dans Apache ActiveMQ. Elles permettent à une personne malintentionnée d'effectuer des attaques de type injection de code indirecte (XSS) et injection de requêtes illégitimes par rebond (CSRF).

Solution

La version 5.3.1 corrige le problème.

Documentation