Apache ActiveMQ是美国阿帕奇(Apache)软件基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ 5.10.1之前5.x版本的Java Authentication and Authorization Service(JAAS)中的LDAPLoginModule实现过程中存在安全漏洞,该漏洞源于程序允许用户名中存在通配符。远程攻击者可通过实施暴力破解攻击利用该漏洞获取证书。
Apache ActiveMQ是美国阿帕奇(Apache)软件基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 Apache ActiveMQ 5.10.1之前5.x版本的Java Authentication and Authorization Service(JAAS)中的LDAPLoginModule实现过程中存在安全漏洞,该漏洞源于程序允许用户名中存在通配符。远程攻击者可通过实施暴力破解攻击利用该漏洞获取证书。