Source |
The Hacker News |
Identifiant |
8412374 |
Date de publication |
2023-11-15 19:19:00 (vue: 2023-11-15 15:08:50) |
Titre |
Nouvel exploit POC pour Apache ActiveMQ Flaw pourrait laisser les attaquants voler sous le radar New PoC Exploit for Apache ActiveMQ Flaw Could Let Attackers Fly Under the Radar |
Texte |
Les chercheurs en cybersécurité ont démontré une nouvelle technique qui exploite un défaut de sécurité critique dans Apache ActiveMQ pour réaliser une exécution arbitraire de code en mémoire.
Suivi en CVE-2023-46604 (score CVSS: 10.0), la vulnérabilité est un bogue d'exécution de code distant qui pourrait permettre à un acteur de menace d'exécuter des commandes de shell arbitraires.
Il a été corrigé par Apache dans les versions ActiveMQ 5.15.16, 5.16.7, 5.17.6,
Cybersecurity researchers have demonstrated a new technique that exploits a critical security flaw in Apache ActiveMQ to achieve arbitrary code execution in memory.
Tracked as CVE-2023-46604 (CVSS score: 10.0), the vulnerability is a remote code execution bug that could permit a threat actor to run arbitrary shell commands.
It was patched by Apache in ActiveMQ versions 5.15.16, 5.16.7, 5.17.6, |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 46604 achieve activemq actor apache arbitrary as cve attackers bug code commands could critical cvss cybersecurity demonstrated execution exploit exploits flaw fly have let memory new patched permit poc radar remote researchers run score: security shell technique threat tracked under versions vulnerability |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|