PT-2016-3677 · Apache · Apache Activemq
Alvaro Muñoz
+5
·
Publicado
2015-10-16
·
Atualizado
2026-06-09
·
CVE-2015-5254
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Apache ActiveMQ versões anteriores a 5.13.0
Description
O Java Message Service (JMS) no broker não restringe as classes que podem ser serializadas, levando a uma desserialização insegura. Esta falta de validação de entrada permite que um invasor remoto execute código arbitrário enviando um objeto
ObjectMessage serializado especialmente criado.Recommendations
Atualize para a versão 5.13.0 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Activemq