Ad

CVE-2026-74761

HIGH CVSS 3.1: 7,5 EPSS 0.62%
Обновлено 18 сентября 2026
Apache
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 6.0.0 — 6.3.2
Устранено в версии 6.3.2
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Apache
Публичный эксплойт Нет

Неправильная проверка ввода в TopicRegion в Apache ActiveMQ, Apache ActiveMQ Broker и Apache ActiveMQ All на всех платформах. Клиент, прошедший проверку подлинности, может подделать clientId при удалении подписки на постоянную тему. Эта проблема затрагивает Apache ActiveMQ Broker: до 5.19.11, от 6.0.0 до 6.3.2; Apache ActiveMQ Все: до 5.19.11, от 6.0.0 до 6.3.2; Apache ActiveMQ: до версии 5.19.11, от версии 6.0.0 до версии 6.3.2.

Пользователям рекомендуется выполнить обновление до версии 6.3.2 или 5.19.11, которая устраняет проблему.

Показать оригинальное описание (EN)

Improper input validation in TopicRegion in Apache ActiveMQ, Apache ActiveMQ Broker, and Apache ActiveMQ All on all platforms. An authenticated client can spoof clientId when removing a durable topic subscription. This issue affects Apache ActiveMQ Broker: before 5.19.11, from 6.0.0 before 6.3.2; Apache ActiveMQ All: before 5.19.11, from 6.0.0 before 6.3.2; Apache ActiveMQ: before 5.19.11, from 6.0.0 before 6.3.2. Users are recommended to upgrade to version 6.3.2 or 5.19.11 which fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Apache Activemq
cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:*
— 5.19.11
Apache Activemq
cpe:2.3:a:apache:activemq:*:*:*:*:*:*:*:*
6.0.0 6.3.2
Apache Activemq_All
cpe:2.3:a:apache:activemq_all:*:*:*:*:*:*:*:*
— 5.19.11
Apache Activemq_All
cpe:2.3:a:apache:activemq_all:*:*:*:*:*:*:*:*
6.0.0 6.3.2
Apache Activemq_Broker
cpe:2.3:a:apache:activemq_broker:*:*:*:*:*:*:*:*
— 5.19.11
Apache Activemq_Broker
cpe:2.3:a:apache:activemq_broker:*:*:*:*:*:*:*:*
6.2.0 6.3.2