链式利用实现全补丁 Apache ActiveMQ 6.2.5 RCE(CVE-2026-34197)
crowdfense.com | 漏洞 | 高危 | CVE-2026-34197 | #rce | #public-poc | #featured | #vulnerability-research | #activemq | #java | #windows | #patch-bypass | #exploit-chain | #apache-activemq | #cve-2026-34197 | #webdav
摘要
Crowdfense 展示了两个 Windows 特定绕过,可在 ActiveMQ Classic 6.2.5 上重新打通 CVE-2026-34197 的 Jolokia MBean RCE 链;6.2.6 已阻断该链。
为什么值得关注
该研究说明解析器差异与不完整修复如何让名义上已打补丁的消息代理重新暴露 RCE;对这条攻击链而言,ActiveMQ Classic 6.2.6 才是有效修复点。
- 厂商
- Apache
- 产品
- ActiveMQ Classic
- 受影响版本
- Original ranges: < 5.19.5 and >= 6.0.0, < 6.2.3; demonstrated Windows fix-bypass chain affects 6.2.5 and is fixed in 6.2.6
- CVSS
- 8.8
- 发布时间
- 收录时间
Skip to content