





























Apache: disponibile PoC per lo sfruttamento di vulnerabilità in Apache ActiveMQ
Alert
AL03/260409/CSIRT-ITA
Disponibile un Proof of Concept (PoC) per la CVE-2026-34197, con gravità “alta“, in Apache ActiveMQ Classic, noto componente per architetture enterprise e sistemi di integrazione.
Remote Code Execution
Nel dettaglio, la vulnerabilità di tipo “Improper Input Validation, identificata tramite la CVE-2026-34197 con score CVSS v3.x pari a 8.8, potrebbe consentire a un potenziale attaccante non autenticato di caricare un Spring XML context sfruttando le API sulla web console ed eseguire codice arbitrario remoto sui sistemi interessati.
Apache ActiveMQ
Apache ActiveMQ Broker
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 09-04-2026 | 09/04/2026 |
| 1.1 | Aggiornata sezione "CVE" per rilevato sfruttamento della CVE-2026-34197 | 17/04/2026 |
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。