Apache ActiveMQ URL请求源码泄露漏洞 CVE-2010-1587 CNNVD-201004-471

5.0 AV AC AU C I A
发布: 2010-04-28
修订: 2018-10-10

ActiveMQ是美国Apache软件基金会所研发的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ的Jetty ResourceHandler存在漏洞,远程攻击者可通过 (1) admin/index.jsp, (2) admin/queues.jsp, 或(3) admin/topics.jsp 的URI中以\"//\"开始的子字符串读取JSP源代码。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息