Apache · Apache Activemq · CVE-2015-5254
**Nome do Software Vulnerável e Versões Afetadas**
Apache ActiveMQ versões anteriores a 5.13.0
**Description**
O Java Message Service (JMS) no broker não restringe as classes que podem ser serializadas, levando a uma desserialização insegura. Esta falta de validação de entrada permite que um invasor remoto execute código arbitrário enviando um objeto `ObjectMessage` serializado especialmente criado.
**Recommendations**
Atualize para a versão 5.13.0 ou posterior.