漏洞概述 CVE-2026-49270 是一个关于 Apache ActiveMQ Broker 的漏洞,涉及 Apache ActiveMQ 和 Apache ActiveMQ All 版本。该漏洞允许未经身份验证的攻击者通过发送 BrokerInfo 命令,获取所有持久化主题订阅的列表,包括客户端标识符、订阅名称、主题目的地和 JMS 选择器表达式。 影响范围 Apache ActiveMQ Broker (org.apache.activemq:activemq-broker) 5.14.0 之前版本 Apache ActiveMQ Broker (org.apache.activemq:activemq-broker) 6.0.0 之前版本 Apache ActiveMQ (org.apache.activemq:activemq-all) 5.14.0 之前版本 Apache ActiveMQ (org.apache.activemq:activemq-all) 6.0.0 之前版本 Apache ActiveMQ All (org.apache.activemq:activemq-all) 5.14.0 之前版本 Apache ActiveMQ All (org.apache.activemq:activemq-all) 6.0.0 之前版本 修复方案 建议用户升级到以下版本以修复此漏洞: Apache ActiveMQ Broker: 6.0.0 或 5.19.7 Apache ActiveMQ: 6.0.0 或 5.19.7 Apache ActiveMQ All: 6.0.0 或 5.19.7 参考链接 Apache ActiveMQ 官方链接 CVE 记录 其他信息 严重程度: 中等 发现者: Basel Khaled 发布日期: 2020年6月1日