CVE-2015-5254
Apache ActiveMQ 5.x, 5.13.0 से पहले, ब्रोकर में सीरियलाइज़ की जा सकने वाली क्लासेस को प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड Java Message Service (JMS) ObjectMessage ऑब्जेक्ट के...
- प्रकाशित
- 8 जन॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache ActiveMQ 5.x, 5.13.0 से पहले, ब्रोकर में सीरियलाइज़ की जा सकने वाली क्लासेस को प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड Java Message Service (JMS) ObjectMessage ऑब्जेक्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
5jmet का उपयोग करके Apache ActiveMQ CVE-2015-5254 deserialization भेद्यता के लिए चरण-दर-चरण शोषण मार्गदर्शिका, Docker-आधारित प्रयोगशाला सेटअप और सत्यापन के साथ।
- CVE-2015-5254एक्सप्लॉइट
ActiveMQ डिसीरियलाइज़ेशन RCE
- ActiveMQ_CVE-2015-5254एक्सप्लॉइट
ActiveMQ_CVE-2015-5254
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।