
Exploit für CVE-2019-0222, der auf Apache ActiveMQ 5.15.8 abzielt und eine Remote-Code-Ausführung über präparierte HTTP-Anfragen an die REST-API des Message Brokers ermöglicht.
Apache ActiveMQ ist ein leistungsstarker, unter der Apache 2.0 Lizenz lizenzierter Message Broker und eine JMS 1.1 Implementierung.
Um Ihnen den Einstieg zu erleichtern, probieren Sie die folgenden Links aus:
Erste Schritte
Build
Beispiele
Wir begrüßen Beiträge aller Art. Details zur Mitarbeit finden Sie unter http://activemq.apache.org/contributing.html
Bitte besuchen Sie die Website für Details zum Issue-Tracker, E-Mail-Listen, Wiki oder IRC-Kanal unter http://activemq.apache.org/
Bitte helfen Sie uns, Apache ActiveMQ zu verbessern – wir schätzen jedes Feedback, das Sie haben.
Viel Spaß!
Diese Software ist unter den Bedingungen lizenziert, die Sie in der Datei namens "LICENSE" in diesem Verzeichnis finden.
Diese Distribution enthält kryptografische Software. Das Land, in dem Sie sich derzeit aufhalten, kann Beschränkungen für den Import, Besitz, die Nutzung und/oder die Wiederausfuhr in ein anderes Land von Verschlüsselungssoftware haben. BEVOR Sie eine Verschlüsselungssoftware verwenden, überprüfen Sie bitte die Gesetze, Vorschriften und Richtlinien Ihres Landes bezüglich des Imports, Besitzes, der Nutzung und der Wiederausfuhr von Verschlüsselungssoftware, um zu sehen, ob dies erlaubt ist. Weitere Informationen finden Sie unter http://www.wassenaar.org/.
Das US-Handelsministerium, Bureau of Industry and Security (BIS), hat diese Software als Export Commodity Control Number (ECCN) 5D002.C.1 eingestuft, die Informationssicherheitssoftware umfasst, die kryptografische Funktionen mit asymmetrischen Algorithmen verwendet oder ausführt. Die Form und Art dieser Apache Software Foundation-Distribution macht sie für den Export unter der Lizenzausnahme ENC Technology Software Unrestricted (TSU) (siehe BIS Export Administration Regulations, Section 740.13) sowohl für Objektcode als auch Quellcode qualifiziert.
Im Folgenden finden Sie weitere Details zur enthaltenen kryptografischen Software:
ActiveMQ unterstützt die Verwendung von SSL-TCP-Verbindungen, wenn es mit einer JVM verwendet wird, die die Java Cryptography Extensions unterstützt http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ enthält diese Bibliotheken nicht selbst, ist jedoch für deren Nutzung ausgelegt.