
Exploit für CVE-2020-11998 gegen Apache ActiveMQ 5.15.12, der durch manipulierte Nachrichten an den anfälligen Nachrichtenbroker eine Remotecodeausführung ermöglicht.
Apache ActiveMQ ist ein leistungsstarker, unter der Apache-2.0-Lizenz lizenzierter Message Broker und eine JMS-1.1-Implementierung.
Um Ihnen den Einstieg zu erleichtern, probieren Sie die folgenden Links aus:
Erste Schritte
Erstellen
Beispiele
Wir begrüßen Beiträge aller Art. Einzelheiten, wie Sie helfen können, finden Sie unter http://activemq.apache.org/contributing.html
Bitte besuchen Sie die Website für Details zum Issue-Tracker, E-Mail-Listen, Wiki oder IRC-Kanal unter http://activemq.apache.org/
Bitte helfen Sie uns, Apache ActiveMQ zu verbessern – wir freuen uns über jedes Feedback.
Viel Vergnügen!
Diese Software ist unter den Bedingungen lizenziert, die Sie in der Datei „LICENSE“ in diesem Verzeichnis finden.
Diese Distribution enthält kryptografische Software. Das Land, in dem Sie sich derzeit aufhalten, kann Beschränkungen für den Import, Besitz, die Verwendung und/oder die Wiederausfuhr von Verschlüsselungssoftware in ein anderes Land haben. BEVOR Sie eine Verschlüsselungssoftware verwenden, überprüfen Sie bitte die Gesetze, Vorschriften und Richtlinien Ihres Landes bezüglich des Imports, Besitzes oder der Verwendung und Wiederausfuhr von Verschlüsselungssoftware, um zu sehen, ob dies erlaubt ist. Siehe http://www.wassenaar.org/ für weitere Informationen.
Das US-Handelsministerium, Bureau of Industry and Security (BIS), hat diese Software als Export Commodity Control Number (ECCN) 5D002.C.1 eingestuft, was Sicherheitssoftware umfasst, die kryptografische Funktionen mit asymmetrischen Algorithmen verwendet oder ausführt. Die Form und Art dieser Apache-Software-Foundation- Distribution macht sie für den Export unter der Ausnahmeregelung ENC Technology Software Unrestricted (TSU) (siehe BIS Export Administration Regulations, Abschnitt 740.13) sowohl für Objektcode als auch Quellcode berechtigt.
Im Folgenden finden Sie weitere Details zur enthaltenen kryptografischen Software:
ActiveMQ unterstützt die Verwendung von SSL-TCP-Verbindungen, wenn es mit einer JVM verwendet wird, die die Java Cryptography Extensions unterstützt http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ enthält diese Bibliotheken nicht selbst, ist aber für deren Verwendung ausgelegt.