PT-2026-97561 · Vmware · Rabbitmq

CVE-2026-66077

·

Publicado

2026-09-23

·

Atualizado

2026-09-29

CVSS v4.0

7.3

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 3.13.15 RabbitMQ versões anteriores a 4.0.20 RabbitMQ versões anteriores a 4.1.11 RabbitMQ versões anteriores a 4.2.6
Description A interface de gerenciamento não realiza a codificação HTML de dados renderizados via EJS 1.0. Especificamente, os arquivos connection.ejs e streamConnection.ejs renderizam connection.ssl details.peer cert subject e peer cert issuer diretamente na página. Esses valores são fornecidos pela função rabbit ssl:peer cert subject/1, que formata o Distinguished Name (DN) como uma string sem codificação. Um invasor que possua um certificado de cliente TLS assinado por uma CA confiada pelo broker pode inserir JavaScript no Subject DN do certificado. Se o listener TLS estiver configurado com ssl options.verify = verify peer e um administrador visualizar a página de detalhes da conexão, o script inserido será executado na sessão do navegador do administrador. Isso pode levar ao controle total da conta, incluindo a capacidade de criar usuários e exportar definições, já que a Política de Segurança de Conteúdo (CSP) permite scripts 'unsafe-inline'.
Recommendations Atualize o RabbitMQ para a versão 3.13.15 ou posterior. Atualize o RabbitMQ para a versão 4.0.20 ou posterior. Atualize o RabbitMQ para a versão 4.1.11 ou posterior. Atualize o RabbitMQ para a versão 4.2.6 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66077
GHSA-RJCF-35R5-XW38

Produtos afetados

Rabbitmq