ActiveMQ Jolokia 代码执行漏洞(CVE-2022-41678)

日期: 2024-03-25 | 影响软件: EMQ | POC: 否

漏洞描述

ActiveMQ是一个开源的消息代理和集成模式服务器,它支持Java消息服务(JMS) API。它是Apache SoftwareFoundation下的一个项目,用于实现消息中间件,帮助不同的应用程序或系统之间进行通信。 ActiveMQ后台存在Jolokia代码执行漏洞,在ActiveMQ中,经过身份验证的远程攻击者下可通过/api/jolokia/接口操作MBean,成功利用此漏洞可导致远程代码执行

PoC代码

暂无

相关漏洞推荐