预警公告 中危
近日,安全聚实验室监测到 Apache RocketMQ 存在未经授权的敏感数据泄露漏洞,编号为:CVE-2024-23321,CVSS:5.3 攻击者拥有普通用户权限或IP白名单,可以通过特定的接口获取管理员的账户和密码。
01
漏洞描述
02
影响范围
4.5.2 <= Apache RocketMQ <= 4.9.8
03
安全措施
目前厂商已发布可更新版本,建议用户尽快更新至 Apache RocketMQ 的修复版本或更高的版本:
Apache RocketMQ >= 5.3.0
下载地址:
https://github.com/apache/rocketmq/releases
04
参考链接
1.https://lists.apache.org/thread/lr8npobww786nrnddd1pcy974r17c830
2.https://www.openwall.com/lists/oss-security/2024/07/22/1
05
技术支持
长按识别二维码,关注“安全聚”公众号,联系我们的团队技术支持。