
استغلال لـ CVE-2019-0222 يستهدف Apache ActiveMQ 5.15.8، يتيح تنفيذ كود عن بعد عبر طلبات HTTP مصممة إلى واجهة REST API لوسيط الرسائل.
Apache ActiveMQ هو وسيط رسائل عالي الأداء مرخص بموجب Apache 2.0 وتنفيذ JMS 1.1.
لمساعدتك على البدء، جرب الروابط التالية:
بدء الاستخدام
البناء
أمثلة
نرحب بجميع أنواع المساهمات، للحصول على تفاصيل حول كيف يمكنك المساعدة http://activemq.apache.org/contributing.html
يرجى الرجوع إلى الموقع للحصول على تفاصيل حول العثور على متتبع المشكلات وقوائم البريد الإلكتروني والويكي أو قناة IRC على http://activemq.apache.org/
يرجى مساعدتنا في جعل Apache ActiveMQ أفضل - نقدر أي ملاحظات قد تكون لديك.
استمتع!
هذا البرنامج مرخص بموجب الشروط التي قد تجدها في الملف المسمى "LICENSE" في هذا الدليل.
يتضمن هذا التوزيع برامج تشفير. قد يكون للبلد الذي تقيم فيه حاليًا قيود على استيراد أو حيازة أو استخدام و/أو إعادة التصدير إلى بلد آخر، لبرامج التشفير. قبل استخدام أي برنامج تشفير، يرجى التحقق من قوانين بلدك ولوائحه وسياساته المتعلقة باستيراد أو حيازة أو استخدام وإعادة تصدير برامج التشفير، لمعرفة ما إذا كان ذلك مسموحًا به. راجع لمزيد من المعلومات.
قامت وزارة التجارة الأمريكية، مكتب الصناعة والأمن (BIS)، بتصنيف هذا البرنامج كرقم تحكم في السلع التصديرية (ECCN) 5D002.C.1، والذي يتضمن برامج أمن المعلومات التي تستخدم أو تؤدي وظائف تشفير باستخدام خوارزميات غير متماثلة. الشكل والطريقة التي توزع بها مؤسسة Apache Software Foundation تجعل هذا البرنامج مؤهلاً للتصدير بموجب استثناء الترخيص استثناء برامج تكنولوجيا التشفير غير المقيدة (TSU) (انظر لوائح إدارة التصدير لـ BIS، القسم 740.13) لكل من الكود الهدف والكود المصدري.
يوفر ما يلي مزيدًا من التفاصيل حول برامج التشفير المضمنة:
يدعم ActiveMQ استخدام اتصالات SSL TCP عند استخدامه مع مع JVM تدعم ملحقات Java Cryptography http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. لا يتضمن ActiveMQ هذه المكتبات بنفسه، ولكنه مصمم لاستخدامها.