References https://blog.csdn.net/m0_74823524/article/details/145272713 https://cloud.tencent.com/developer/article/2070446 https://www.cnblogs.com/junsec/p/12066305.html https://zhuanlan.zhihu.com/p/407710777 https://blog.csdn.net/weixin_44106034/article/details/133934404 https://blog.51cto.com/u_15127593/4036234 https://zhuanlan.zhihu.com/p/602691208 https://www.cnblogs.com/shineman-zhang/articles/16753099.html https://zone.huoxian.cn/d/250-spring-actuatorjolokiarce https://github.com/mpgn/Spring-Boot-Actuator-Exploit https://beaglesecurity.com/blog/vulnerability/spring-boot-actuators-xxe.html https://wiki.96.mk/Web%E5%AE%89%E5%85%A8/Spring%20Boot/Spring%20Boot%20Actuator%20jolokia%20%E9%85%8D%E7%BD%AE%E4%B8%8D%E5%BD%93%E5%AF%BC%E8%87%B4%E7%9A%84rce%E6%BC%8F%E6%B4%9E/
Related VulnerabilitiesNacos /nacos/actuator 未授权访问漏洞Apache ActiveMQ /api/jolokia/ 代码执行漏洞(CVE-2026-42588)Spring Actuator 未授权访问漏洞PoCspringboot-sbom: Spring Boot Actuator SBOM - ExposurePoCspringboot-httpexchanges: Detects Springboot HTTP Exchanges ActuatorApache ActiveMQ /api/jolokia/ 代码执行漏洞(CVE-2026-40466)Apache ActiveMQ /api/jolokia/ 代码执行漏洞(CVE-2026-34197)PoCspringboot-x-application-context: Spring Boot `X-Application-Context` Header ExposurePoCjolokia-config-exposure: Jolokia Configuration - Exposurespringboot-actuator-unauth: Springboot Actuator UnauthPoCCVE-2018-1000129: Jolokia 1.3.7 - Cross-Site ScriptingPoCCVE-2018-1000130: Jolokia Agent - JNDI Code InjectionPoCCVE-2021-21234: Spring Boot Actuator Logview Directory Traversal