
Apache ActiveMQ 5.15.8을 대상으로 하는 CVE-2019-0222 익스플로잇으로, 메시지 브로커의 REST API에 조작된 HTTP 요청을 전송하여 원격 코드 실행을 가능하게 합니다.
Apache ActiveMQ는 고성능 Apache 2.0 라이선스 기반의 메시지 브로커이자 JMS 1.1 구현체입니다.
시작하는 데 도움이 되도록 다음 링크를 참조하세요:
시작하기
빌드
예제
우리는 모든 종류의 기여를 환영합니다. 도움을 주실 수 있는 방법에 대한 자세한 내용은 http://activemq.apache.org/contributing.html 을 참조하세요.
이슈 트래커, 메일링 리스트, 위키 또는 IRC 채널을 찾는 방법에 대한 자세한 내용은 웹사이트 http://activemq.apache.org/ 를 참조하세요.
Apache ActiveMQ를 더 나은 소프트웨어로 만드는 데 도움을 주세요. 여러분의 피드백은 언제나 감사합니다.
즐겁게 사용하세요!
이 소프트웨어는 이 디렉터리의 "LICENSE" 파일에 명시된 조건에 따라 라이선스가 부여됩니다.
이 배포본에는 암호화 소프트웨어가 포함되어 있습니다. 현재 거주 중인 국가에서는 암호화 소프트웨어의 수입, 소지, 사용 및/또는 타국으로의 재수출에 제한이 있을 수 있습니다. 암호화 소프트웨어를 사용하기 전에 해당 국가의 법률, 규정 및 정책을 확인하여 수입, 소지, 사용 및 재수출이 허용되는지 확인하십시오. 자세한 내용은 http://www.wassenaar.org/ 를 참조하세요.
미국 상무부 산업안보국(BIS)은 이 소프트웨어를 비대칭 알고리즘을 사용하거나 암호화 기능을 수행하는 정보 보안 소프트웨어를 포함하는 ECCN(수출 통제 번호) 5D002.C.1로 분류했습니다. 이 Apache Software Foundation 배포판의 형태와 방식은 객체 코드와 소스 코드 모두에 대해 License Exception ENC Technology Software Unrestricted (TSU) 예외 (BIS 수출 관리 규정 740.13조 참조)에 따라 수출이 가능합니다.
다음은 포함된 암호화 소프트웨어에 대한 자세한 내용입니다:
ActiveMQ는 Java Cryptography 확장을 지원하는 JVM과 함께 사용할 때 SSL TCP 연결 사용을 지원합니다 http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ는 이러한 라이브러리를 자체적으로 포함하지 않지만, 이를 사용하도록 설계되었습니다.