ActiveMQ反序列化漏洞(CVE-2015-5254)

1.漏洞介紹: Apache ActiveMQ是美國阿帕奇(Apache)軟件基金會所研發的一套開源的消息中間件,它支持Java消息服務,集羣,Spring Framework等。Apache ActiveMQ 5.13.0以前5.x版本中存在安全漏洞,該漏洞源於程序沒有限制可在代理中序列化的類。遠程***者可藉助特製的序列化的Java消息服務(JMS)ObjectMessage對象利用該漏洞執行
相關文章
相關標籤/搜索