ActiveMQ Jolokia 远程代码执行漏洞 (CVE-2026-34197)

漏洞类型 代码注入 发现时间 2026-04-08 漏洞等级 高危
MPS编号 MPS-xwyr-fole CVE编号 CVE-2026-34197 漏洞影响广度 广

漏洞危害

OSCS 描述
Apache ActiveMQ Classic 是 Apache Software Foundation 开源的 Java 消息中间件,用于构建 JMS 消息代理与系统集成场景。
受影响版本中,Jolokia JMX-HTTP 桥接接口 /api/jolokia/ 在默认策略下允许已认证用户调用 BrokerView 暴露的 addConnector(String) 与 addNetworkConnector(String),传入恶意 discovery URI 后可经 VM transport 加载远程 Spring XML,且 Bean 实例化发生在 Broker 配置校验前,最终在 Broker JVM 上执行任意代码。
修复版本中通过在 BrokerView.addConnector(String) 和 addNetworkConnector(String) 调用前新增 validateAllowedUrl/validateAllowedUri 校验,禁止 vm scheme 及其嵌套 composite URI 进入底层连接器创建流程,从而阻断远程 Spring XML 加载路径。
参考链接:https://www.oscs1024.com/hd/MPS-xwyr-fole

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
activemq (0,5.19.4) 升级 将组件 activemq 升级至 5.19.4 及以上版本
activemq [6.0.0,6.2.3) 升级 将组件 activemq 升级至 6.2.3 及以上版本
org.apache.activemq:activemq-broker [6.0.0,6.2.3) 升级 将组件 org.apache.activemq:activemq-broker 升级至 6.2.3 及以上版本
org.apache.activemq:activemq-all (-∞,5.19.4) 升级 将组件 org.apache.activemq:activemq-all 升级至 5.19.4 及以上版本
org.apache.activemq:activemq-broker (-∞,5.19.4) 升级 将组件 org.apache.activemq:activemq-broker 升级至 5.19.4 及以上版本
org.apache.activemq:activemq-all [6.0.0,6.2.3) 升级 将组件 org.apache.activemq:activemq-all 升级至 6.2.3 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-xwyr-fole

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-xwyr-fole

https://nvd.nist.gov/vuln/detail/CVE-2026-34197

https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt

https://github.com/apache/activemq/commit/70caa1b

https://github.com/apache/activemq/pull/1840

(0)
上一篇 2026年3月31日 上午10:33
下一篇 2天前

相关推荐

  • 禅道项目管理系统身份认证绕过风险 (MPS-djcs-koe8)

    漏洞类型 身份验证不当 发现时间 2024-04-26 漏洞等级 高危 MPS编号 MPS-djcs-koe8 CVE编号 – 漏洞影响广度 一般 漏洞危害 OSCS 描述 禅道(ZenTao)项目管理系统是国产开源管理软件,提供整套工具来帮助团队管理整个软件开发生命周期,包括需求管理、迭代计划、任务分配、缺陷跟踪、文档管理和测试用例管理等功能。…

    漏洞 2024年4月26日
    0
  • GitLab 账号接管漏洞 (CVE-2023-7028)

    漏洞类型 从非可信控制范围包含功能例程 发现时间 2024-01-12 漏洞等级 严重 MPS编号 MPS-vbt9-zgx1 CVE编号 CVE-2023-7028 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台 GitLab CE/EE中支持用户通过辅助电子邮件地址重置密码,默认情况允许…

    2024年1月12日
    0
  • Transformers RagRetriever 反序列化漏洞 (CVE-2023-6730)

    漏洞类型 反序列化 发现时间 2023-12-19 漏洞等级 严重 MPS编号 MPS-qedl-r8y7 CVE编号 CVE-2023-6730 漏洞影响广度 广 漏洞危害 OSCS 描述 Transformers是一个自然语言处理(NLP)库,它提供了大量预训练的深度学习模型和用于处理文本数据的工具。 在RagRetriever模型中,存在绕过Huggi…

    2023年12月21日
    0
  • follow-redirects<1.15.4 主机名验证不当漏洞 (CVE-2023-26159)

    漏洞类型 输入验证不恰当 发现时间 2024-01-02 漏洞等级 高危 MPS编号 MPS-2023-5153 CVE编号 CVE-2023-26159 漏洞影响广度 极小 漏洞危害 OSCS 描述 follow-redirects 是用于自动处理 HTTP 和 HTTPS 请求重定向的NPM组件包。 follow-redirects 1.15.4之前版本…

    2024年1月3日
    0
  • Solr ConfigSet远程代码执行漏洞 (CVE-2023-50386)

    漏洞类型 动态管理代码资源的控制不恰当 发现时间 2024-02-10 漏洞等级 中危 MPS编号 MPS-ovu7-lr9w CVE编号 CVE-2023-50386 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Solr是一个开源的搜索服务,使用Java语言开发,主要基于HTTP和Apache Lucene实现的。 在受影响的版本中,Solr…

    2024年2月12日
    0