VDB
BDU%3A2023-07372
BDU%3A2023-07372
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программной платформы Apache ActiveMQ, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Apache Software Foundation, АО «ФЦНИВТ СНПО «Элерон» | РЕД ОС (запись в едином реестре российских программ №3751), ActiveMQ, СПО «Тобол-ИПК» (запись в едином реестре российских программ №17962) |
Timeline
- Nov 1, 2023 CVE Published
- Nov 6, 2025 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2023/10/27/5 url
- https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt url
- https://github.com/X1r0z/ActiveMQ-RCE url
- https://thehackernews.com/2023/11/hellokitty-ransomware-group-exploiting.html url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-apache-activemq-cve-2023-46604/?sphrase_id=1338651 url