Apache ActiveMQ是美国阿帕奇(Apache)软件基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ 5.13.2之前5.x版本的Web-based管理控制台中存在安全漏洞,该漏洞源于程序没有发送X-Frame-Options HTTP头。远程攻击者可借助包含FRAME或IFRAME元素的Web页面利用该漏洞实施点击劫持攻击。
Apache ActiveMQ是美国阿帕奇(Apache)软件基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ 5.13.2之前5.x版本的Web-based管理控制台中存在安全漏洞,该漏洞源于程序没有发送X-Frame-Options HTTP头。远程攻击者可借助包含FRAME或IFRAME元素的Web页面利用该漏洞实施点击劫持攻击。