Apache ActiveMQ 权限许可和访问控制问题漏洞 CVE-2014-3576 CNNVD-201508-055

5.0 AV AC AU C I A
发布: 2015-08-14
修订: 2023-11-07

Apache ActiveMQ是美国阿帕奇(Apache)软件基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ 5.11.0之前版本的broker/TransportConnection.java文件中的‘processControlCommand’函数存在安全漏洞。远程攻击者可借助‘shutdown’命令利用该漏洞造成拒绝服务(关机)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息