
Apache ActiveMQ 5.15.12 を標的とした CVE-2020-11998 のエクスプロイトで、脆弱なメッセージブローカーへ細工したメッセージを送信することでリモートコード実行を可能にします。
Apache ActiveMQ は、Apache 2.0 ライセンスの高パフォーマンスな メッセージブローカーであり、JMS 1.1 の実装です。
始めるにあたって、以下のリンクを試してみてください:
はじめに
ビルド
サンプル
あらゆる種類の貢献を歓迎します。支援の方法の詳細については、 http://activemq.apache.org/contributing.html を参照してください。
問題トラッカー、メーリングリスト、wiki、IRC チャンネルの詳細については、 Web サイト http://activemq.apache.org/ を参照してください。
Apache ActiveMQ をより良くするためにご協力ください。 皆様からのフィードバックをお待ちしております。
お楽しみください!
本ソフトウェアは、このディレクトリ内のファイル "LICENSE" に 記載されている条件に基づいてライセンスされています。
この配布物には暗号化ソフトウェアが含まれています。お住まいの 国では、暗号化ソフトウェアの輸入、所持、使用、および他国への 再輸出に制限がある場合があります。暗号化ソフトウェアを使用 する前に、輸入、所持、または使用、および再輸出が許可されて いるかどうかについて、お住まいの国の法律、規制、および ポリシーを確認してください。 詳細については、http://www.wassenaar.org/ を 参照してください。
米国政府商務省の産業安全保障局(BIS)は、本ソフトウェアを 輸出商品管理番号(ECCN)5D002.C.1 に分類しています。 これは、非対称アルゴリズムで暗号機能を使用または実行する 情報セキュリティソフトウェアを含みます。この Apache Software Foundation による配布の形式および方法は、 ライセンス例外 ENC Technology Software Unrestricted (TSU) 例外(BIS 輸出管理規則 第740.13条を参照) に基づき、オブジェクトコードとソースコードの両方について 輸出が許可されます。
以下に、含まれる暗号化ソフトウェアの詳細を示します。
ActiveMQ は、Java Cryptography extensions をサポートする JVM とともに使用する場合、SSL TCP 接続の使用をサポートします。 http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html。 ActiveMQ はこれらのライブラリ自体は含みませんが、 それらを使用するように設計されています。