Apache ActiveMQ jolokia 代码执行漏洞(CVE-2022-41678)
2023-11-29 17:22:16 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

2023年11月,Apache ActiveMQ 官方发布公告,披露 CVE-2022-41678 Apache ActiveMQ jolokia 代码执行漏洞

01

Apache ActiveMQ 是一个开源消息代理软件,是Apache软件基金会的顶级项目之一。它主要用于在分布式系统中传递消息,提供了完整的JMS规范实现。

2023年11月,Apache ActiveMQ 官方发布公告,披露 CVE-2022-41678 Apache ActiveMQ jolokia 代码执行漏洞

攻击者在通过ActiveMQ Web控制台认证后,可构造请求写入webshell,执行任意代码,控制服务器。

方已发布安全更新以及缓解措施,建议相关用户尽快采取措施。

02

CVE-2022-41678 Apache ActiveMQ jolokia 代码执行漏洞 高危

03

Apache ActiveMQ 5.16.6

Apache ActiveMQ 5.17.4

Apache ActiveMQ 5.18.0

Apache ActiveMQ 6.0.0

04

1上,修改默认口令

2 Apache ActiveMQ web控制台

3心应用漏洞持该洞以及相关默认口令

05

https://avd.aliyun.com/detail?id=AVD-2022-41678

https://activemq.apache.org/security-advisories.data/CVE-2022-41678-announcement.txt


文章来源: https://mp.weixin.qq.com/s?__biz=MzI5MzY2MzM0Mw==&mid=2247486280&idx=1&sn=bdbf449e3858ce40d214e13b1219ac8e&chksm=ec6fec48db18655e8e3becc0ad9c6b21d2ae3f0f7aa960f09fd8af874a9f9feddd1390fbea06&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh