Apache ActiveMQ Artemis<2.29.0 远程代码执行漏洞
漏洞描述 Apache ActiveMQ Artemis 是开源的高性能、可扩展的消息代理。Jolokia 是一个用于访问和管理 Java 应用程序的远程 JMX 代理,默认集成在8161端口的ActiveMQ web console中,Log4J2 MBeans用于管理和监控日志记录。 受影响版本中,经过 Jolokia 端点身份验证的攻击者可访问 Log4J2 MBean 在服务器写入任意文件,进而远程执行任意代码。补丁版本通过默认禁用 Log4j2 MBean 修复此漏洞。 漏洞名称 Apache ActiveMQ Artemis<2.29.0 远程代码执行漏洞 漏洞类型 代码注入 发现时间 2024-10-15 漏洞影响广度 - MPS编号 MPS-fhrj-dsc6 CVE编号 CVE-2023-50780 CNVD编号 - 影响范围 org.apache.activemq:artemis-cli@(-∞, 2.29.0) activemq_artemis@(-∞, 2.29.0) org.apache.activemq/artemis-cli@影响所有版本 org.a...
