PT-2026-57296 · Vmware+1 · Rabbitmq
CVE-2026-57211
·
Publicado
2026-07-10
·
Atualizado
2026-07-14
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 4.1.11
RabbitMQ versões anteriores a 4.2.6
Descrição
No Windows, o manipulador de arquivos estáticos do plugin de gerenciamento do RabbitMQ
rabbit mgmt wm static pode passar barras invertidas codificadas em URL para a função erl prim loader:read file info() antes da validação do caminho. Isso ocorre quando múltiplos plugins de extensão de gerenciamento estão habilitados, permitindo que o sistema dispare solicitações DNS e SMB externas para caminhos UNC (Universal Naming Convention) controlados por um invasor.Recomendações
Atualize para a versão 4.1.11.
Atualize para a versão 4.2.6.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rabbitmq