CVE-2020-11998
Eine Regression wurde in dem Commit eingeführt, der das erneute Binden von JMX verhindert. Durch die Übergabe einer leeren Umgebungs-Map an...
- Veröffentlicht
- 10.09.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Regression wurde in dem Commit eingeführt, der das erneute Binden von JMX verhindert. Durch die Übergabe einer leeren Umgebungs-Map an RMIConnectorServer, anstelle der Map, die die Authentifizierungsdaten enthält, bleibt ActiveMQ für den folgenden Angriff offen: https://docs.oracle.com/javase/8/docs/technotes/guides/management/agent.html „Ein entfernter Client könnte ein javax.management.loading.MLet-MBean erstellen und es verwenden, um neue MBeans von beliebigen URLs zu erstellen, zumindest wenn es keinen Security Manager gibt. Mit anderen Worten: Ein bösartiger entfernter Client könnte Ihre Java-Anwendung dazu bringen, beliebigen Code auszuführen.“ Abhilfe: Upgrade auf Apache ActiveMQ 5.15.13
Quellen
1Exploit für CVE-2020-11998 gegen Apache ActiveMQ 5.15.12, der durch manipulierte Nachrichten an den anfälligen Nachrichtenbroker eine Remotecodeausführung ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.