漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The getObject method of the javax.jms.ObjectMessage class in the (1) JMS Core client, (2) Artemis broker, and (3) Artemis REST component in Apache ActiveMQ Artemis before 1.4.0 might allow remote authenticated users with permission to send messages to the Artemis broker to deserialize arbitrary objects and execute arbitrary code by leveraging gadget classes being present on the Artemis classpath.
漏洞信息
N/A
漏洞
N/A
漏洞
Apache ActiveMQ Artemis多个组件安全漏洞
漏洞信息
Apache ActiveMQ Artemis是美国阿帕奇(Apache)软件基金会的一个为Java应用提供嵌入式消息服务的项目。 Apache ActiveMQ Artemis 1.4.0之前的版本中的(1)JMS Core client,(2)Artemis broker,和(3)Artemis REST组件中的javax.jms.ObjectMessage类中的‘getObject’方法存在安全漏洞。远程攻击者可利用该漏洞发送信息到Artemis broker反序列任意对象,执行任意代码。
漏洞信息
N/A
漏洞
N/A