PT-2026-98912 · Vmware · Rabbitmq

CVE-2026-67239

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

7.6

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões 3.13.0 até 3.13.17 RabbitMQ versões 4.0.x até 4.0.22 RabbitMQ versões 4.1.x até 4.1.13 RabbitMQ versões 4.2.x até 4.2.8 RabbitMQ versões 4.3.x até 4.3.2
Description Existe um Cross-Site Scripting (XSS) Armazenado na interface de usuário de gerenciamento de stream. O problema ocorre quando o sistema renderiza peercertsubject e peercertissuer usando tags brutas sem a formatação adequada de string. Isso permite que um invasor ignore a codificação de barra invertida do RFC4514. A exploração requer uma configuração não padrão onde um listener TLS de stream esteja habilitado com verifypeer e o invasor possua um certificado confiável com um Nome Distinto (DN) malicioso. O ataque é acionado quando um operador visualiza os detalhes da conexão de stream.
Recommendations Atualizar para a versão 3.13.18 Atualizar para a versão 4.0.23 Atualizar para a versão 4.1.14 Atualizar para a versão 4.2.9 Atualizar para a versão 4.3.3

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67239
GHSA-XM9P-57XV-VXWC

Produtos afetados

Rabbitmq