PT-2026-57296 · Vmware+1 · Rabbitmq

CVE-2026-57211

·

Publicado

2026-07-10

·

Atualizado

2026-07-14

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.1.11 RabbitMQ versões anteriores a 4.2.6
Descrição No Windows, o manipulador de arquivos estáticos do plugin de gerenciamento do RabbitMQ rabbit mgmt wm static pode passar barras invertidas codificadas em URL para a função erl prim loader:read file info() antes da validação do caminho. Isso ocorre quando múltiplos plugins de extensão de gerenciamento estão habilitados, permitindo que o sistema dispare solicitações DNS e SMB externas para caminhos UNC (Universal Naming Convention) controlados por um invasor.
Recomendações Atualize para a versão 4.1.11. Atualize para a versão 4.2.6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92361
CVE-2026-57211
GHSA-7V84-M3G5-VXQ6
RHSA-2026:35939
RHSA-2026:35940

Produtos afetados

Rabbitmq