Apache ActiveMQ Fileserver远程代码执行漏洞(CVE-2016-3088)


Apache ActiveMQ Fileserver远程代码执行漏洞(CVE-2016-3088)


发布日期:2016-05-19
更新日期:2016-05-25

受影响系统:

Apache Group ActiveMQ 5.0.0 - 5.13.2

描述:


CVE(CAN) ID: CVE-2016-3088

Apache ActiveMQ是消息传输和集成模式提供程序。

Apache ActiveMQ Fileserver web程序存在多个安全漏洞,可使远程攻击者用恶意代码替代Web应用,在受影响系统上执行远程代码。

<*来源:Simon Zuckerbraun
  *>

建议:


厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://activemq.apache.org/security-advisories.data/CVE-2016-3088-announcement.txt

推荐阅读:

Spring+Log4j+ActiveMQ实现远程记录日志——实战+分析

Spring下ActiveMQ实战 

Linux系统下ActiveMQ 安装

Ubuntu下的ACTIVEMQ服务器

CentOS 6.5启动ActiveMQ报错解决

Spring+JMS+ActiveMQ+Tomcat实现消息服务

Linux环境下面ActiveMQ端口号设置和WEB端口号设置

ActiveMQ 的详细介绍:请点这里
ActiveMQ 的下载地址:请点这里

本文永久更新链接地址

相关内容

    暂无相关文章