CVE-2023-50780
Apache ActiveMQ Artemis: Authentifizierte Benutzer konnten über Jolokia MBeans RCE ausführen
- Veröffentlicht
- 14.10.2024
- Aktualisiert
- 19.03.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Apache ActiveMQ Artemis erlaubt den Zugriff auf Diagnoseinformationen und Steuerungen über MBeans, die auch über den authentifizierten Jolokia-Endpunkt bereitgestellt werden. Vor Version 2.29.0 umfasste dies auch die Log4J2-MBean. Diese MBean ist nicht für die Bereitstellung für nicht-administrative Benutzer vorgesehen. Dies könnte einem authentifizierten Angreifer letztendlich ermöglichen, beliebige Dateien auf das Dateisystem zu schreiben und indirekt RCE zu erreichen. Benutzern wird empfohlen, auf Version 2.29.0 oder höher zu aktualisieren, die das Problem behebt.
Quellen
3CVE-2023-50780: Gefährliche MBeans, die über die Jolokia-API in Apache ActiveMQ Artemis zugänglich sind
- Log4JolokiaExploit
Python3-Implementierung zur Ausnutzung von Log4J über Jolokia
- MAL-011Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.