Description
Skyscreamer Open Source Nevado JMS v1.3.2 does not perform security checks when receiving messages. This allows attackers to execute arbitrary commands via supplying crafted data.
Remediation
References
http://nevado.skyscreamer.org/
https://github.com/skyscreamer/nevado/issues/121
https://github.com/skyscreamer/nevado/releases
https://novysodope.github.io/2023/04/01/95/
Related Vulnerabilities
CVE-2023-27162 Vulnerability in maven package org.openapitools:openapi-generator-project
CVE-2022-39251 Vulnerability in npm package matrix-js-sdk
CVE-2018-19360 Vulnerability in maven package com.fasterxml.jackson.core:jackson-databind
CVE-2020-12648 Vulnerability in maven package org.webjars.bower:tinymce
CVE-2023-34616 Vulnerability in maven package com.progsbase.libraries:json