漏洞总结 漏洞概述 漏洞名称:Apache ActiveMQ 远程代码执行漏洞 (CVE-2023-46604) 漏洞类型:远程代码执行 (RCE) 漏洞描述:Apache ActiveMQ 5.x 版本存在安全漏洞。攻击者可以通过构造恶意的 JMS 消息,利用 类中的 方法,触发远程代码执行。该漏洞源于 ActiveMQ 在处理消息时未对 参数进行严格的验证和过滤,导致攻击者可以注入恶意代码。 影响范围 受影响组件:Apache ActiveMQ 受影响版本:5.x 系列版本 修复方案 升级版本:建议将 Apache ActiveMQ 升级到官方发布的最新安全版本。 临时缓解措施: 如果无法立即升级,可以考虑禁用或限制对 ActiveMQ 的访问,例如通过防火墙规则限制访问来源。 检查并配置 ActiveMQ 的安全策略,限制消息的类型和来源。 POC代码