长亭百川云

严重

Apache ActiveMQ 服务端口 远程代码执行漏洞

披露时间:
2023-10-27
更新时间:
2025-02-10
CT 编号
CT-855664
CVE 编号
CVE-2023-46604
CNVD 编号
CNVD-2023-69477
CNNVD 编号
CNNVD-202310-2332
原理分类
逻辑漏洞
漏洞评分
9.8

漏洞描述

在Apache ActiveMQ 默认安装开放的服务端口,存在未对传入数据进行过滤的方法,进而可以构造数据实现远程代码执行。

漏洞危害

1、远程代码执行(RCE):攻击者可以构造恶意的请求数据,在操作系统上执行任意代码。获取系统权限,访问敏感数据等。
2、窃取敏感数据:攻击者可以窃取服务器上的敏感数据,如用户帐户、密码、数据库内容等。可能导致隐私泄露和数据泄露。

修复方法

官方已发布安全修复版本,建议受影响的用户升级至安全版本或之后的版本
安全版本:
5.18.3
5.17.6
5.16.7
5.15.16

评分维度

长亭安全产品覆盖情况

雷池(SafeLine)下一代Web应用防火墙
洞鉴(X-Ray)安全评估系统
云图(Cloud Atlas)攻击面管理运营平台
牧云(CloudWalker) 主机安全管理平台
全悉(T-ANSWER)高级威胁分析预警系统
谛听(D-Sensor) 伪装欺骗系统

漏洞时间线

  • EXP 披露

    2023-10-25

  • 漏洞披露

    2023-10-27

  • 漏洞信息更新

    2025-02-10

关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2