专栏名称: 绿盟科技CERT
绿盟科技CERT针对高危漏洞与安全事件进行快速响应,提供可落地的解决方案,协助用户提升应对威胁的能力。
目录
相关文章推荐
建E室内设计网  ·  建E首发 | 奥迅设计:慵懒时光,收纳美学的治愈力 ·  2 天前  
FM1031济南交通广播  ·  暴涨近1000%! ·  2 天前  
FM1031济南交通广播  ·  暴涨近1000%! ·  2 天前  
有方空间  ·  彼得·卒姆托作品全集 ... ·  3 天前  
51好读  ›  专栏  ›  绿盟科技CERT

【漏洞通告】Apache ActiveMQ Jolokia远程代码执行漏洞(CVE-2022-41678)

绿盟科技CERT  · 公众号  ·  · 2023-11-30 15:28

正文

通告编号:NS-2023-0046

2023-11-30
TA G:

Apache ActiveMQ、Jolokia、CVE-2022-41678、远程代码执行

漏洞危害:

攻击者利用此漏洞,可实现远程代码执行

版本: 1.0

1

漏洞概述


近日,绿盟科技CERT监测发现Apache ActiveMQ Jolokia远程代码执行漏洞(CVE-2022-41678),由于在ActiveMQ的配置中,jetty允许org.jolokia.http.AgentServlet处理对/api/jolokia的请求,经过身份验证的攻击者可通过Jolokia服务发送特制的HTTP请求写入恶意文件,从而实现远程代码执行。目前漏洞PoC已公开,请受影响用户尽快采取措施进行防护。

Apache ActiveMQ是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。

绿盟科技已成功复现此漏洞:


参考链接:

https://activemq.apache.org/security-advisories.data/CVE-2022-41678-announcement.txt


SEE MORE →

2 影响范围

受影响版本:

  • 5.16.0 <= Apache ActiveMQ < 5.16.6







请到「今天看啥」查看全文