PT-2026-98912 · Vmware · Rabbitmq
CVE-2026-67239
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
7.6
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões 3.13.0 até 3.13.17
RabbitMQ versões 4.0.x até 4.0.22
RabbitMQ versões 4.1.x até 4.1.13
RabbitMQ versões 4.2.x até 4.2.8
RabbitMQ versões 4.3.x até 4.3.2
Description
Existe um Cross-Site Scripting (XSS) Armazenado na interface de usuário de gerenciamento de stream. O problema ocorre quando o sistema renderiza
peercertsubject e peercertissuer usando tags brutas sem a formatação adequada de string. Isso permite que um invasor ignore a codificação de barra invertida do RFC4514. A exploração requer uma configuração não padrão onde um listener TLS de stream esteja habilitado com verifypeer e o invasor possua um certificado confiável com um Nome Distinto (DN) malicioso. O ataque é acionado quando um operador visualiza os detalhes da conexão de stream.Recommendations
Atualizar para a versão 3.13.18
Atualizar para a versão 4.0.23
Atualizar para a versão 4.1.14
Atualizar para a versão 4.2.9
Atualizar para a versão 4.3.3
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq