漏洞概述 CVE编号: CVE-2026-42588 漏洞类型: 远程代码执行(RCE) 漏洞描述: Apache ActiveMQ Broker、Apache ActiveMQ All、Apache ActiveMQ 存在远程代码执行漏洞,攻击者可以通过 功能触发漏洞。 影响范围 受影响版本: - Apache ActiveMQ Broker (org.apache.activemq:activemq-broker) 5.19.7 之前版本 - Apache ActiveMQ Broker (org.apache.activemq:activemq-broker) 6.0.0 之前版本 - Apache ActiveMQ All (org.apache.activemq:activemq-all) 5.19.7 之前版本 - Apache ActiveMQ All (org.apache.activemq:activemq-all) 6.0.0 之前版本 - Apache ActiveMQ (org.apache.activemq:activemq) 5.19.7 之前版本 - Apache ActiveMQ (org.apache.activemq:activemq) 6.0.0 之前版本 修复方案 建议: 升级到 5.19.7 或 6.0.2 版本以修复该漏洞。 其他信息 发现者: - py3rd (finder) - uname (finder) - 4x1n (finder) 参考链接: - Apache ActiveMQ 官网 - CVE 记录 页面内容 发布日期: 2026年6月1日 发布人: Christopher L. Shannon 联系邮箱: users-unsubscribe@activemq.apache.org, users-help@activemq.apache.org 代码块 无 POC 代码或利用代码。