Apache ActiveMQ jolokia 代码执行漏洞(CVE-2022-41678)

admin 2023年11月29日20:21:01评论133 views字数 751阅读2分30秒阅读模式

2023年11月,Apache ActiveMQ 官方发布公告,披露 CVE-2022-41678 Apache ActiveMQ jolokia 代码执行漏洞

01


Apache ActiveMQ 是一个开源消息代理软件,是Apache软件基金会的顶级项目之一。它主要用于在分布式系统中传递消息,提供了完整的JMS规范实现。

2023年11月,Apache ActiveMQ 官方发布公告,披露 CVE-2022-41678 Apache ActiveMQ jolokia 代码执行漏洞

攻击者在通过ActiveMQ Web控制台认证后,可构造请求写入webshell,执行任意代码,控制服务器。

方已发布安全更新以及缓解措施,建议相关用户尽快采取措施。


02


CVE-2022-41678 Apache ActiveMQ jolokia 代码执行漏洞 高危


03


Apache ActiveMQ 5.16.6

Apache ActiveMQ 5.17.4

Apache ActiveMQ 5.18.0

Apache ActiveMQ 6.0.0


04


1上,修改默认口令

2 Apache ActiveMQ web控制台

3心应用漏洞持该洞以及相关默认口令


05


https://avd.aliyun.com/detail?id=AVD-2022-41678

https://activemq.apache.org/security-advisories.data/CVE-2022-41678-announcement.txt


原文始发于微信公众号(阿里云应急响应):Apache ActiveMQ jolokia 代码执行漏洞(CVE-2022-41678)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月29日20:21:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache ActiveMQ jolokia 代码执行漏洞(CVE-2022-41678)http://cn-sec.com/archives/2252589.html

发表评论

匿名网友 填写信息