Apache ActiveMQ序列化漏洞(CVE-2015-5254)復現

Apache ActiveMQ序列化漏洞(CVE-2015-5254)復現 一、漏洞描述 該漏洞源於程序沒有限制可在代理中序列化的類。遠程攻擊者可藉助特製的序列化的java消息服務(JMS)ObjectMessage對象利用該漏洞執行任意代碼。 二、漏洞影響版本 Apache ActiveMQ 5.13.0之前的版本 三、漏洞環境搭建 1、官網下載ActiveMQ 5.11.1版本下載地址:htt
相關文章
相關標籤/搜索