PT-2026-98926 · Vmware · Rabbitmq

CVE-2026-67421

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

4.5

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões 3.13.0 até 3.13.18 RabbitMQ versões 4.0.x anteriores a 4.0.24 RabbitMQ versões 4.1.x anteriores a 4.1.15 RabbitMQ versões 4.2.x anteriores a 4.2.10 RabbitMQ versões 4.3.x anteriores a 4.3.5
Description O RabbitMQ Management renderiza um motivo de erro de autorização AMQP contendo o nome de uma fila controlada por um invasor como HTML quando a interface de usuário de gerenciamento OAuth está habilitada. Um invasor com permissão de configuração de fila pode explorar isso criando um nome de fila que contenha um elemento base. Se um administrador de gerenciamento que consegue visualizar, mas não ler essa fila, clicar em Get Message(s), a atualização relativa automática pode ser redirecionada porque a Política de Segurança de Conteúdo (CSP) omite base-uri e connect-src. Consequentemente, um endpoint do invasor que permita a origem de gerenciamento por meio de Compartilhamento de Recursos de Origem Cruzada (CORS) pode receber o cabeçalho de Autorização da vítima.
Recommendations Atualizar para a versão 3.13.19 Atualizar para a versão 4.0.24 Atualizar para a versão 4.1.15 Atualizar para a versão 4.2.10 Atualizar para a versão 4.3.5

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67421
GHSA-6256-27FM-4RGR

Produtos afetados

Rabbitmq