Apache Qpid... CVE-2009-5006 CNNVD-201010-228

4.0 AV AC AU C I A
发布: 2010-10-18
修订: 2010-10-19

Apache Qpid是美国阿帕奇(Apache)软件基金会开发的一款面向对象的消息中间件,它是一个AMQP(高级消息队列协议)的实现,可以和符合AMQP协议的系统进行通信,并提供了C++、Python、Java、C#等编程语言的客户端库。Qpid AMQP 0-x JMS client和Qpid JMS client都是其中的客户端组件。 在Red Hat Enterprise MRG 1.3之前版本以及其他产品中,使用的Apache Qpid 0.6之前版本中的C++ Broker组件中的broker/SessionAdapter.cpp程序中的SessionAdapter::ExchangeHandlerImpl::checkAlternate函数中存在漏洞。远程认证用户可以通过尝试修改备用交换导致拒绝服务(空指针解引用,守护程序崩溃以及集群中断)。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息