imPC@ndo EN

Tracker / CVE-2021-26117

CVE-2021-26117

Alta 7.5

The optional ActiveMQ LDAP login module can be configured to use anonymous access to the LDAP server. In this case, for Apache ActiveMQ Artemis prior to version 2.16.0 and Apache ActiveMQ prior to versions 5.16.1 and 5.15.14, the anonymous context is used to verify a valid users password in error, resulting in no check on the password.

Prodotti e versioni affette

apache activemq · 5.15.0 → 5.15.14
apache activemq · 5.16.0 → 5.16.1
apache artemis · … → 2.16.0
debian debian_linux
netapp oncommand_workflow_automation
oracle communications_element_manager · 8.2.0 → 8.2.4.0
oracle communications_session_report_manager · 8.2.0 → 8.2.2
oracle communications_session_route_manager · 8.0.0 → 8.2.2
oracle flexcube_private_banking

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti