1. 首页
  2. 服务器应用
  3. Web服务器
  4. Apache ActiveMQ任意文件写入漏洞(CVE-2016-3088)复现

Apache ActiveMQ任意文件写入漏洞(CVE-2016-3088)复现

上传者: 2021-08-10 11:58:16上传 PDF文件 305.93 KB 热度 9次

Fileserver支持写入文件,但是支持移动文件我们可以将jsp的文件PUT到Fileserver下,然后再通过Move指令移动到可执行目录下访问。cmd=ls,下图可以看到成功执行命令  五、漏洞防御1、ActiveMQ Fileserver 的功能在 5.14.0 及其以后的版本中已被移除。建议用户升级至 5.14.0 及其以后版本。

用户评论