漏洞总结 漏洞概述 漏洞名称:Apache ActiveMQ 远程代码执行漏洞 (CVE-2023-46604) 漏洞类型:远程代码执行 (RCE) 漏洞描述:Apache ActiveMQ 5.x 版本存在安全漏洞。攻击者可通过构造恶意的 JMS 消息,利用 类中的 方法,触发 类的 方法,进而导致远程代码执行。 影响范围 受影响组件:Apache ActiveMQ 受影响版本:5.x 系列 修复方案 升级版本:建议将 Apache ActiveMQ 升级到安全版本。 临时缓解:如果无法立即升级,建议限制对 ActiveMQ 端口的访问,仅允许受信任的 IP 地址连接。 POC 代码