
Exploit para Apache RocketMQ CVE-2019-17572 direcionado a plataformas de mensageria distribuída com recursos de autenticação e criptografia.
Apache RocketMQ é uma plataforma de mensagens e streaming distribuída com baixa latência, alto desempenho e confiabilidade, capacidade de nível de trilhões e escalabilidade flexível.
Oferece uma variedade de funcionalidades:
Sempre recebemos novas contribuições, seja para limpezas triviais, grandes novos recursos ou outras recompensas materiais, mais detalhes veja aqui.
Licença Apache, Versão 2.0 Copyright (C) Apache Software Foundation
Esta distribuição inclui software criptográfico. O país em que você reside atualmente pode ter restrições sobre a importação, posse, uso e/ou reexportação para outro país de software de criptografia. ANTES de usar qualquer software de criptografia, verifique as leis, regulamentos e políticas do seu país sobre importação, posse, uso e reexportação de software de criptografia para ver se isso é permitido. Consulte http://www.wassenaar.org/ para mais informações.
O Departamento de Comércio do Governo dos EUA, Bureau of Industry and Security (BIS), classificou este software como Número de Controle de Mercadorias de Exportação (ECCN) 5D002.C.1, que inclui software de segurança da informação que utiliza ou executa funções criptográficas com algoritmos assimétricos. A forma e a maneira desta distribuição da Apache Software Foundation a torna elegível para exportação sob a exceção License Exception ENC Technology Software Unrestricted (TSU) (consulte os Regulamentos de Administração de Exportação do BIS, Seção 740.13) tanto para código objeto quanto para código fonte.
O seguinte fornece mais detalhes sobre o software criptográfico incluído:
Este software usa o Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) para suportar autenticação, e criptografia e descriptografia de dados enviados pela rede entre serviços.