非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-34197 [高危]

收录 1 篇关于 CVE-2026-34197 的安全研究、漏洞分析与攻击态势报告。

厂商
Apache
产品
ActiveMQ Classic
受影响版本
Original ranges: < 5.19.5 and >= 6.0.0, < 6.2.3; demonstrated Windows fix-bypass chain affects 6.2.5 and is fixed in 6.2.6
CVSS
8.8
情报跨度
2026-07-02
分析报告
1 篇关联分析

关联分析与时间线

1.
crowdfense.com | 漏洞 | 高危 | | 原文 ↗ | #rce | #public-poc | #featured | #vulnerability-research
Crowdfense 展示了两个 Windows 特定绕过,可在 ActiveMQ Classic 6.2.5 上重新打通 CVE-2026-34197 的 Jolokia MBean RCE 链;6.2.6 已阻断该链。
为什么值得关注: 该研究说明解析器差异与不完整修复如何让名义上已打补丁的消息代理重新暴露 RCE;对这条攻击链而言,ActiveMQ Classic 6.2.6 才是有效修复点。