漏洞描述
在Apache ActiveMQ 默认安装开放的服务端口,存在未对传入数据进行过滤的方法,进而可以构造数据实现远程代码执行。
漏洞危害
1、远程代码执行(RCE):攻击者可以构造恶意的请求数据,在操作系统上执行任意代码。获取系统权限,访问敏感数据等。
2、窃取敏感数据:攻击者可以窃取服务器上的敏感数据,如用户帐户、密码、数据库内容等。可能导致隐私泄露和数据泄露。
修复方法
官方已发布安全修复版本,建议受影响的用户升级至安全版本或之后的版本
安全版本:
5.18.3
5.17.6
5.16.7
5.15.16
评分维度
长亭安全产品覆盖情况
漏洞时间线
EXP 披露
2023-10-25
漏洞披露
2023-10-27
漏洞信息更新
2025-02-10