Bugtraq ID:61142
CVE ID:CVE-2013-1879
Apache ActiveMQ是一款开源消息总线,支持JMS1.1和J2EE 1.4规范的JMS Provider实现
Apache ActiveMQ处理cron作业时没有对用户提交的某些参数进行过滤,允许攻击者利用漏洞注入任意HTML和脚本代码,当恶意数据被查看时,可获取用户敏感信息或劫持用户会话
0
Apache ActiveMQ 5.8.0
厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
https://issues.apache.org/jira/browse/AMQ-4397
暂无评论