CVE-2019-0222
Apache ActiveMQ 5.0.0 - 5.15.8 में, दूषित MQTT फ्रेम को अनमार्शल करने से ब्रोकर में आउट ऑफ मेमोरी अपवाद उत्पन्न हो सकता है, जिससे यह अनुत्तरदायी हो जाता है।
- प्रकाशित
- 28 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache ActiveMQ 5.0.0 - 5.15.8 में, दूषित MQTT फ्रेम को अनमार्शल करने से ब्रोकर में आउट ऑफ मेमोरी अपवाद उत्पन्न हो सकता है, जिससे यह अनुत्तरदायी हो जाता है।
स्रोत
1- apache__activemq_CVE-2019-0222_5-15-8एक्सप्लॉइट
CVE-2019-0222 के लिए एक्सप्लॉइट जो Apache ActiveMQ 5.15.8 को लक्षित करता है, जो मैसेज ब्रोकर के REST API पर क्राफ्ट किए गए HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन (Remote Code Execution) सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।