PT-2026-65464 · Apache · Activemq
CVE-2026-61487
·
Publicado
2026-07-28
·
Atualizado
2026-08-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache ActiveMQ Broker versões anteriores a 5.19.9
Apache ActiveMQ Broker versões 6.0.0 a 6.2.7
Apache ActiveMQ All versões anteriores a 5.19.9
Apache ActiveMQ All versões 6.0.0 a 6.2.7
Apache ActiveMQ versões anteriores a 5.19.9
Apache ActiveMQ versões 6.0.0 a 6.2.7
Description
Um usuário autenticado com baixos privilégios pode ignorar as Listas de Controle de Acesso (ACL) de gravação por destino ao enviar mensagens para um destino composto temporário. Ao utilizar um nome físico que seja um composto separado por vírgulas de filas reais, o usuário pode publicar mensagens em qualquer destino da lista. Isso ocorre porque a verificação de autorização é ignorada quando o destino composto é marcado como temporário.
Recommendations
Atualize o Apache ActiveMQ Broker para a versão 5.19.9, 6.2.8 ou 6.3.0.
Atualize o Apache ActiveMQ All para a versão 5.19.9, 6.2.8 ou 6.3.0.
Atualize o Apache ActiveMQ para a versão 5.19.9, 6.2.8 ou 6.3.0.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Activemq