Alertas

Vulnerabilidades en Apache Parquet-Avro, ActiveMQ y HTTP Server

Escrito por A3Sec | May 20, 2025 7:44:53 PM

La vulnerabilidad CVE-2025-29953 (Crítico, CVSS v3.1: 9.8) está presente en el cliente NMS OpenWire de Apache ActiveMQ y podría permitir a un atacante remoto ejecutar código arbitrario. Esta vulnerabilidad se origina en el manejo inseguro de datos serializados por parte del cliente al conectarse a servidores no confiables.

Descubre todos los detalles de cómo protegerte, revisando el boletín completo.