非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

链式利用实现全补丁 Apache ActiveMQ 6.2.5 RCE(CVE-2026-34197)

摘要

Crowdfense 展示了两个 Windows 特定绕过,可在 ActiveMQ Classic 6.2.5 上重新打通 CVE-2026-34197 的 Jolokia MBean RCE 链;6.2.6 已阻断该链。

为什么值得关注

该研究说明解析器差异与不完整修复如何让名义上已打补丁的消息代理重新暴露 RCE;对这条攻击链而言,ActiveMQ Classic 6.2.6 才是有效修复点。
厂商
Apache
产品
ActiveMQ Classic
受影响版本
Original ranges: < 5.19.5 and >= 6.0.0, < 6.2.3; demonstrated Windows fix-bypass chain affects 6.2.5 and is fixed in 6.2.6
CVSS
8.8
发布时间
收录时间

原文 ↗

相关内容

返回