【漏洞復現】---- ActiveMQ 反序列化漏洞(CVE-2015-5254)

一、簡介 Apache ActiveMQ是老外所研發的一套開源的消息中間件,它支持Java消息服務、集羣、Spring Framework等。該漏洞源於程序沒有限制可在代理中序列化的類。攻擊者可以藉助特製的序列化的java消息服務(JMS)ObjectMessage對象利用該漏洞執行惡意代碼。 漏洞影響的版本爲:Apache ActiveMQ 5.13.0之前的版本。 二、漏洞環境準備 pull下
相關文章
相關標籤/搜索