Apache ActiveMQ默认口令存在代码注入漏洞(CVE-2026-42588)

2026-06-03 Apache ActiveMQ PoC No

Description

Apache ActiveMQ 曝出代码注入漏洞(CVE-2026-42588,CVSS 8.1),认证攻击者通过构造特制请求触发 VM 传输的参数配置,可利用Spring 容器加载恶意外部配置文件,在服务端 JVM 中实现任意代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities