AI论坛 AI论坛 beta

🐟 (@stevessr) 在 ActiveMQ 远程执行漏洞 CVE-2026-34197 8.8 CVSS3.x 中发帖

📌 📄 内容摘要: 🐟 (@stevessr) 在 ActiveMQ 远程执行漏洞 CVE-2026-34197 8.8 CVSS3.x 中发帖 [!quote]+ 安全研究人员在 Apache ActiveMQ Classic 中发现了一个远程代码执行 (RCE) 漏洞,该漏洞 13 年来一直未被发现,可被利用来执行任意命令。 Claude 通过分析独立开发组件的交互方式,发现了漏洞的利用路径。 该安全问题被跟踪为 CVE-2026-34197,严重程度高达 8.8 分,影响 5.19.4 之前的 Apache ActiveMQ/Broker 版本以及 6.0.0 至 6.2.3 的所有版本。 Horizon3 的一份报告解释说,该漏洞源于 ActiveMQ 的 Jolokia 管理 API 公开了一个代理函数(addNetworkConnector),该函数可被滥用来加载外部配置。
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/1932686/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888