一、 漏洞 CVE-2019-0222 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
在Apache ActiveMQ的5.0.0到5.15.8版本中,处理损坏的MQTT帧时可能出现反序列化问题,导致Broker内存耗尽并变得无响应。

## 影响版本
- Apache ActiveMQ 5.0.0 - 5.15.8

## 漏洞细节
处理受损的MQTT帧时,Broker可能发生反序列化错误,导致内存耗尽。

## 影响
Broker因内存耗尽而变得无响应,影响系统的正常运行。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Apache ActiveMQ 5.0.0 - 5.15.8, unmarshalling corrupt MQTT frame can lead to broker Out of Memory exception making it unresponsive.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache ActiveMQ 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache ActiveMQ是美国阿帕奇(Apache)软件基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ 5.0.0版本至5.15.8版本中存在安全漏洞。攻击者可利用该漏洞造成代理关闭。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-0222 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/shoucheng3/apache__activemq_CVE-2019-0222_5-15-8 POC详情
三、漏洞 CVE-2019-0222 的情报信息
四、漏洞 CVE-2019-0222 的评论
匿名用户
2025-08-25 09:40:14

katana


发表评论