
Apache ActiveMQ 5.15.8を対象としたCVE-2019-0222のエクスプロイトで、メッセージブローカーのREST APIへの細工されたHTTPリクエストを介してリモートコード実行を可能にします。
Apache ActiveMQ は、Apache 2.0 ライセンスの高性能メッセージブローカーであり、 JMS 1.1 の実装です。
開始にあたり、以下のリンクを参照してください:
はじめに
ビルド
サンプル
あらゆる形の貢献を歓迎します。協力方法の詳細については、 http://activemq.apache.org/contributing.html を参照してください。
課題トラッカー、メーリングリスト、wiki、IRC チャンネルの詳細については、 http://activemq.apache.org/ のウェブサイトを参照してください。
Apache ActiveMQ の改善にご協力ください。 いかなるフィードバックも歓迎します。
お楽しみください!
このソフトウェアは、このディレクトリ内の "LICENSE" というファイルに記載されている 条項に基づいてライセンスされています。
このディストリビューションには、暗号化ソフトウェアが含まれています。現在お住まいの 国では、暗号化ソフトウェアの輸入、所持、使用、および/または他国への再輸出に 制限がある場合があります。暗号化ソフトウェアを使用する前に、暗号化ソフトウェアの 輸入、所持、使用、再輸出が許可されているかどうかについて、お住まいの国の法律、 規制、方針を確認してください。詳細については、http://www.wassenaar.org/ を 参照してください。
米国商務省産業安全保障局 (BIS) は、このソフトウェアを輸出管理番号 (ECCN) 5D002.C.1 に分類しています。これは、非対称アルゴリズムによる暗号化機能を 使用または実行する情報セキュリティソフトウェアを含みます。この Apache Software Foundation ディストリビューションの形式および方法により、オブジェクトコードと ソースコードの両方が、ライセンス例外 ENC Technology Software Unrestricted (TSU) 例外 (BIS 輸出管理規則、セクション 740.13 を参照) に基づく輸出の対象と なります。
以下は、同梱されている暗号化ソフトウェアの詳細です:
ActiveMQ は、Java Cryptography Extensions をサポートする JVM と併用する場合、 SSL TCP 接続の使用をサポートします http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html。 ActiveMQ 自体はこれらのライブラリを同梱していませんが、これらを使用するように設計されています。