Red Hat AMQ Online是美国红帽(Red Hat)公司的一款提供在OpenShift上运行自助服务(即服务即服务)消息传递平台整体功能的解决方案。 Red Hat AMQ Online 1.5.1版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | AMQ-Online and EnMasse | AMQ-Online prior to 1.5.2 and Enmasse versions 0.31.0-rc1 up until but not including 0.32.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-16131 | Tiki 跨站脚本漏洞 | |
| CVE-2019-19453 | Wowza Media Systems Streaming Engine 跨站脚本漏洞 | |
| CVE-2019-19455 | Wowza Media Systems Streaming Engine 安全漏洞 | |
| CVE-2015-9549 | OcPortal 跨站脚本漏洞 | |
| CVE-2020-16269 | radare2 输入验证错误漏洞 | |
| CVE-2020-16272 | Kee Vault KeePassRPC 输入验证错误漏洞 | |
| CVE-2020-16271 | Kee Vault KeePassRPC 安全特征问题漏洞 | |
| CVE-2020-13820 | Extreme Networks Management Center 跨站脚本漏洞 | |
| CVE-2020-12739 | 多款FANUC产品输入验证错误漏洞 | |
| CVE-2020-11583 | Plesk Obsidian 跨站脚本漏洞 | |
| CVE-2020-8575 | NetApp Active IQ Unified Manager 安全漏洞 | |
| CVE-2020-8574 | NetApp Active IQ Unified Manager 安全漏洞 | |
| CVE-2020-16116 | KDE Ark 路径遍历漏洞 | |
| CVE-2020-5772 | Teltonika firmware 代码问题漏洞 | |
| CVE-2020-5773 | Teltonika firmware 安全漏洞 | |
| CVE-2020-5770 | Teltonika firmware 跨站请求伪造漏洞 | |
| CVE-2020-5771 | Teltonika firmware 代码问题漏洞 | |
| CVE-2020-11584 | Plesk Onyx 跨站脚本漏洞 |
暂无评论