Apache.ActiveMQ.Source.Code.Information.Disclosure
- 特征库ID:
26842
- 漏洞级别:
中
- CVE ID:
2010-1587
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
这是针对Apache ActiveMQ信息泄露的漏洞进行的攻击。
该漏洞是由于软件在处理特制的HTTP请求时而产生错误。远程攻击者获可借此取敏感信息。
影响范围
Apache Software Foundation Apache ActiveMQ 5.3.1
Apache Software Foundation Apache ActiveMQ 5.3
Apache Software Foundation Apache ActiveMQ 5.2
解决办法
升级到最新版本
http://www.samsungsecurity.com/swdown/download.asp
http://activemq.apache.org/security-advisories.data/CVE-2015-1830-announcement.txt