Apache ActiveMQ < 5.18.3 远程代码执行漏洞
漏洞描述 Apache ActiveMQ 是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 ActiveMQ默认开放了61616端口用于接收OpenWire协议消息,由于针对异常消息的处理存在反射调用逻辑,攻击者可能通过构造恶意的序列化消息数据加载恶意类,执行任意代码。 漏洞名称 Apache ActiveMQ < 5.18.3 远程代码执行漏洞 漏洞类型 反序列化 发现时间 2023-10-25 漏洞影响广度 一般 MPS编号 MPS-bd9c-7xsh CVE编号 - CNVD编号 CNVD-2023-80853 影响范围 org.apache.activemq:activemq-client@[5.18.0, 5.18.3) org.apache.activemq:activemq-openwire-legacy@[5.18.0, 5.18.3) activemq@[5.18.0, 5.18.3) org.apache.activemq:activemq-client@(-∞, 5.17.6) or...







