严重 Apache ActiveMQ远程代码执行漏洞(CVE-2023-46604)

CVE编号

CVE-2023-46604

利用情况

EXP 已公开

补丁情况

官方补丁

披露时间

2023-10-25
该漏洞EXP已公开传播,漏洞利用成本极低,建议您立即关注并修复。
漏洞描述
CVE-2023-46604是Apache ActiveMQ中的一个远程代码执行(RCE)漏洞。该漏洞允许远程攻击者通过向Apache ActiveMQ的61616端口发送特制的恶意数据,导致在目标系统上执行任意代码。

影响范围:
CVE-2023-46604影响以下版本的Apache ActiveMQ:

5.18.0至5.18.2
5.17.0至5.17.5
5.16.0至5.16.6
5.15.0至5.15.15
解决建议
安全版本:
以下版本的Apache ActiveMQ已经修复了CVE-2023-46604漏洞,用户应升级到这些安全版本:

5.18.3
5.17.6
5.16.7
5.15.16
阿里云评分
10.0
  • 攻击路径
    远程
  • 攻击复杂度
    容易
  • 权限要求
    无需权限
  • 影响范围
    全局影响
  • EXP成熟度
    EXP 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    数据泄露
  • 数据完整性
    传输被破坏
  • 服务器危害
    服务器失陷
  • 全网数量
    10000
CWE-ID 漏洞类型
CWE-502 可信数据的反序列化
阿里云安全产品覆盖情况