摘要: activemq/CVE-2015-5254漏洞复现 原理 该漏洞源于序列化的Java Message Service(JMS)ObjectMessage对象存在反序列化漏洞,同时程序没有对代理中序列化的类做限制,导致攻击者可以构造恶意的序列化的类进行RCE攻击。 影响范围: Apache Acti 阅读全文
posted @ 2025-10-29 22:47 云臣 阅读(30) 评论(0) 推荐(0)