Apache ActiveMQ Artemis HTML 注入漏洞 (CVE-2022-35278)

时间 : 2022-08-19 17:46:00

近日,网络应急团队监测到Apache发布安全公告,修复了一个存在于Apache ActiveMQ Artemis中的HTML 注入漏洞,攻击者可以通过在地址或队列名称中使用 HTML 来显示恶意内容,或将用户重定向到 Web 控制台中的恶意 URL。成功利用此漏洞允许远程攻击者窃取潜在的敏感信息、更改网页外观、执行网络钓鱼和驱动下载攻击。

【受影响版本】

  • Apache ActiveMQ Artemis < 2.24.0

【安全版本】

  • -Apache ActiveMQ Artemis = 2.24.0


Apache ActiveMQ Artemis是一个开源项目,用于构建一个多协议,可嵌入,非常高性能,集群,异步消息传递系统。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP