Apache ActiveMQ upload/download功能目录遍历漏洞(CVE-2015-
Apache ActiveMQ upload/download功能目录遍历漏洞(CVE-2015-1830)
发布日期:2015-08-20
更新日期:2015-08-20
受影响系统:
描述:
CVE(CAN) ID: CVE-2015-1830
Apache ActiveMQ是流行的消息传输和集成模式提供程序。
Apache ActiveMQ for Windows 5.11.2之前版本,fileserver中用于blob消息的upload/download功能存在目录遍历漏洞,可使攻击者利用此漏洞在任意目录中创建JSP文件,执行shell命令。此漏洞仅影响Windows OS系统。
<*来源:IIX Product Security
链接:http://activemq.apache.org/security-advisories.data/CVE-2015-1830-announcement.txt
*>
建议:
厂商补丁:
Apache Group
------------
Apache Group已经为此发布了一个安全公告(CVE-2015-1830)以及相应补丁:
CVE-2015-1830:Path traversal leading to unauthenticated RCE in ActiveMQ
链接:http://activemq.apache.org/security-advisories.data/CVE-2015-1830-announcement.txt
推荐阅读:
相关推荐
胡献根 2020-07-18
胡献根 2020-07-05
jiangtie 2020-06-10
onlylixiaobei 2020-06-09
xinglun 2020-06-02
方新德 2020-05-31
Java高知 2020-05-20
Java高知 2020-05-08
Java高知 2020-05-03
onlylixiaobei 2020-05-02
Java高知 2020-04-22
胡献根 2020-04-22
heweiyabeijing 2020-04-21
方新德 2020-04-20
胡献根 2020-04-10
onlylixiaobei 2020-04-10
方新德 2020-04-08
xuedabao 2020-03-30