PT-2026-57303 · Vmware+1 · Rabbitmq
CVE-2026-57218
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 4.2.6
Description
O RabbitMQ AMQP 0-9-1 permite que um consumidor existente continue a receber mensagens mesmo após a expiração de um token OAuth ou após uma atualização de
connection.update secret que reduza os escopos disponíveis. Isso ocorre porque os consumidores existentes não são cancelados ou reautorizados no momento da entrega após alterações no estado do usuário do canal.Recommendations
Atualizar para a versão 4.2.6.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq