PT-2026-57298 · Vmware+1 · Rabbitmq+1
CVE-2026-57213
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v4.0
5.7
Média
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:P/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 3.13.14
RabbitMQ versões anteriores a 4.0.19
RabbitMQ versões anteriores a 4.1.10
RabbitMQ versões anteriores a 4.2.5
Description
O plugin rabbitmq federation management não realiza a filtragem de HTML (HTML escaping) ao renderizar o campo
consumer tag na página de Status da Federação. Isso permite que um usuário com permissões para configurar um upstream ou política de federação execute JavaScript arbitrário no navegador de qualquer usuário que visualize essa página.Recommendations
Atualize para a versão 3.13.14 ou posterior.
Atualize para a versão 4.0.19 ou posterior.
Atualize para a versão 4.1.10 ou posterior.
Atualize para a versão 4.2.5 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq
Rabbitmq Federation Management