ActiveMQ是美国Apache软件基金会所研发的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ的createDestination.action存在跨站脚本攻击漏洞。远程认证用户可以借助队列操作中的JMSDestination参数,注入任意的web脚本和HTML。
ActiveMQ是美国Apache软件基金会所研发的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ的createDestination.action存在跨站脚本攻击漏洞。远程认证用户可以借助队列操作中的JMSDestination参数,注入任意的web脚本和HTML。