Apache ActiveMQ Broker, Apache ActiveMQ, Apache ActiveMQ All: Durable Subscription Disclosure via Crafted BrokerInfo (OpenWire)
Los brokers de Apache ActiveMQ con conectores de red pueden filtrar información sensible sobre suscripciones a atacantes no autenticados. Un atacante puede obtener detalles sobre suscripciones duraderas sin iniciar sesión.
Un atacante no autenticado puede enviar un comando BrokerInfo manipulado mediante el protocolo OpenWire a brokers configurados con syncDurableSubs=true, explotando la falta de verificación de autenticación para enumerar metadatos de suscripción duradera, incluyendo identificadores de cliente, nombres de suscripción, destinos y expresiones de selector JMS. La vulnerabilidad afecta versiones de ActiveMQ anteriores a 5.19.7 y 6.0.0-6.2.5, y requiere que el broker tenga conectores de red habilitados.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →