Apache ActiveMQ Jolokia远程代码执行漏洞(CVE-2022-41678)通告
原文中文,约1200字,阅读约需3分钟。发表于: 。近日,绿盟科技CERT监测发现Apache ActiveMQ Jolokia远程代码执行漏洞(CVE-2022-41678)。
绿盟科技CERT监测发现Apache ActiveMQ Jolokia远程代码执行漏洞(CVE-2022-41678),攻击者可通过特制的HTTP请求写入恶意文件,实现远程代码执行。受影响版本为5.16.0至5.17.4,建议升级至最新版本进行防护,也可开启Web控制台认证、限制Jolokia接口访问。