PT-2026-97558 · Vmware · Rabbitmq
CVE-2026-66070
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v4.0
7.6
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 3.13.17
RabbitMQ versões anteriores a 4.0.22
RabbitMQ versões anteriores a 4.1.13
RabbitMQ versões anteriores a 4.2.6
Description
No plugin de gerenciamento, a função
match origin/1 dentro de rabbit mgmt cors.erl reflete incorretamente a Origem da requisição no cabeçalho Access-Control-Allow-Origin e envia Access-Control-Allow-Credentials: true quando a variável cors allow origins é configurada com um caractere curinga. Esse comportamento permite que uma página web maliciosa visitada por um administrador autenticado utilize credenciais HTTP Basic em cache para realizar requisições autenticadas de alteração de estado para a API de gerenciamento. Isso ocorre quando o plugin de gerenciamento é configurado incorretamente com cors allow origins = "*" e o administrador possui uma sessão ativa no navegador.Recommendations
Atualize para a versão 3.13.17 ou posterior.
Atualize para a versão 4.0.22 ou posterior.
Atualize para a versão 4.1.13 ou posterior.
Atualize para a versão 4.2.6 ou posterior.
Evite configurar o plugin de gerenciamento com o caractere curinga
cors allow origins = "*".Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq