Apache ActiveMQ /api/jolokia/list 未授权访问漏洞(CVE-2024-32114)

2025-07-04 Apache ActiveMQ PoC No

Description

Apache ActiveMQ 是基于 Java Message Service (JMS) 的开源消息中间件。Jolokia通过REST API提供了JMX over HTTP的能力。受影响版本中,由于ActiveMQ集成了Jolokia并未对 Jolokia JMX REST API 和 Message REST API 添加身份校验,未授权的攻击者可利用暴露的API与消息代理进行交互,或者使用 Message REST API 发送和接收消息,甚至清除或删除消息队列和主题。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities