第 6 章 修复了常见漏洞和暴露的问题
本节详细介绍了 AMQ Broker 7.8 发行版本中的通用漏洞和风险(CVE)修复。
- ENTMQBR-3755 - CVE-2020-13932 - mqtt-client: activemq: remote XSS in web 控制台图插件 [amq-7]
- ENTMQBR-3382 - CVE-2015-5183 Hawtio:在 Cookie [amq-7] 上未设置 HTTPOnly 和 Secure 属性
- ENTMQBR-4037 - CVE-2019-12749 - DBusServer DBUS_COOKIE_SHA1 身份验证绕过
- ENTMQBR-4068 - CVE-2019-9827 - hawtio:通过 URI [amq-7.7.0] 的初始 /proxy/ 子字符串进行服务器端请求
- ENTMQBR-4158 - CVE-2020-27216 - jetty:本地临时目录劫持漏洞 [amq-7]