
Exploit para CVE-2020-11998 direcionado ao Apache ActiveMQ 5.15.12, permitindo execução remota de código através de mensagens manipuladas enviadas ao broker de mensagens vulnerável.
Apache ActiveMQ é um corretor de mensagens (Message Broker) de alto desempenho licenciado sob a Apache 2.0 e implementação JMS 1.1.
Para ajudar você a começar, experimente os links a seguir:
Começando
Construção
Exemplos
Aceitamos contribuições de todos os tipos. Para detalhes de como você pode ajudar http://activemq.apache.org/contributing.html
Consulte o site para obter detalhes sobre como encontrar o rastreador de problemas, listas de e-mail, wiki ou canal IRC em http://activemq.apache.org/
Ajude-nos a tornar o Apache ActiveMQ melhor – agradecemos qualquer feedback que você possa ter.
Aproveite!
Este software é licenciado sob os termos que você pode encontrar no arquivo nomeado "LICENSE" neste diretório.
Esta distribuição inclui software criptográfico. O país onde você reside atualmente pode ter restrições quanto à importação, posse, uso e/ou reexportação para outro país de software de criptografia. ANTES de usar qualquer software de criptografia, verifique as leis, regulamentos e políticas do seu país sobre importação, posse, uso e reexportação de software de criptografia, para ver se isso é permitido. Consulte http://www.wassenaar.org/ para mais informações.
O Departamento de Comércio do Governo dos EUA, Bureau of Industry and Security (BIS), classificou este software como Número de Controle de Exportação (ECCN) 5D002.C.1, que inclui software de segurança da informação que usa ou realiza funções criptográficas com algoritmos assimétricos. A forma e maneira desta distribuição da Apache Software Foundation a torna elegível para exportação sob a exceção de Licença de Exceção de Software de Tecnologia ENC Irrestrito (TSU) (veja o Regulamento de Administração de Exportações do BIS, Seção 740.13) tanto para código objeto quanto para código fonte.
O seguinte fornece mais detalhes sobre o software criptográfico incluído:
ActiveMQ suporta o uso de conexões SSL TCP quando usado com com uma JVM que suporte as extensões Java Cryptography http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html. ActiveMQ não inclui essas bibliotecas em si, mas é projetado para usá-las.