CVE-2020-11998
Uma regressão foi introduzida no commit que impede o re-bind do JMX. Ao passar um mapa de ambiente vazio para o RMIConnectorServer, em vez do mapa que...
- Publicado
- 10 de set. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma regressão foi introduzida no commit que impede o re-bind do JMX. Ao passar um mapa de ambiente vazio para o RMIConnectorServer, em vez do mapa que contém as credenciais de autenticação, isso deixa o ActiveMQ aberto ao seguinte ataque: https://docs.oracle.com/javase/8/docs/technotes/guides/management/agent.html "Um cliente remoto poderia criar um MBean javax.management.loading.MLet e usá-lo para criar novos MBeans a partir de URLs arbitrárias, pelo menos se não houver um security manager. Em outras palavras, um cliente remoto mal-intencionado poderia fazer sua aplicação Java executar código arbitrário." Mitigação: Atualize para o Apache ActiveMQ 5.15.13
Fontes
1Exploit para CVE-2020-11998 direcionado ao Apache ActiveMQ 5.15.12, permitindo execução remota de código através de mensagens manipuladas enviadas ao broker de mensagens vulnerável.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.