摘要: Apache ActiveMQ序列化漏洞(CVE-2015-5254)复现 一、漏洞描述 该漏洞源于程序没有限制可在代理中序列化的类。远程攻击者可借助特制的序列化的java消息服务(JMS)ObjectMessage对象利用该漏洞执行任意代码。 二、漏洞影响版本 Apache ActiveMQ 5. 阅读全文
posted @ 2019-08-06 14:15 雨中落叶 阅读(2743) 评论(1) 推荐(0) 编辑