PT-2026-98926 · Vmware · Rabbitmq
CVE-2026-67421
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
4.5
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões 3.13.0 até 3.13.18
RabbitMQ versões 4.0.x anteriores a 4.0.24
RabbitMQ versões 4.1.x anteriores a 4.1.15
RabbitMQ versões 4.2.x anteriores a 4.2.10
RabbitMQ versões 4.3.x anteriores a 4.3.5
Description
O RabbitMQ Management renderiza um motivo de erro de autorização AMQP contendo o nome de uma fila controlada por um invasor como HTML quando a interface de usuário de gerenciamento OAuth está habilitada. Um invasor com permissão de configuração de fila pode explorar isso criando um nome de fila que contenha um elemento base. Se um administrador de gerenciamento que consegue visualizar, mas não ler essa fila, clicar em Get Message(s), a atualização relativa automática pode ser redirecionada porque a Política de Segurança de Conteúdo (CSP) omite
base-uri e connect-src. Consequentemente, um endpoint do invasor que permita a origem de gerenciamento por meio de Compartilhamento de Recursos de Origem Cruzada (CORS) pode receber o cabeçalho de Autorização da vítima.Recommendations
Atualizar para a versão 3.13.19
Atualizar para a versão 4.0.24
Atualizar para a versão 4.1.15
Atualizar para a versão 4.2.10
Atualizar para a versão 4.3.5
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq