CVE-2026-66076
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-862
- KEV Durumu
- Hayır
RabbitMQ, bir mesajlaşma ve akış brokerıdır. 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinden önceki sürümlerde, is_authorized/2 çağrıları rabbit_mgmt_util:is_authorized/2'yi çağırır, bu da yalnızca yönetim etiketini kontrol eder, is_authorized_vhost/2'nin kontrol edilmediği gibi. /api/queues/quorum/:vhost/:queue/status işleyicisi, kullanıcıya erişiminin olup olmadığını kontrol etmeden yolu üzerinden vhost'u okur. Bu nedenle, herhangi bir yönetim-etiketli kullanıcı, erişilemeyen vhost'lardaki kuorum kuyrukları için Raft durumunu, lider, üyeler, dönem ve taahhüt endeksini dahil olmak üzere okuyabilir, bu da çapraz kiracı kuyruğu adlarını ve küme topolojisini ortaya çıkarır. Yönetim eklentisinin etkinleştirilmiş olması ve saldırganın bir yönetim etiketine sahip olması gerekir. Bu sorun, 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinde giderilmiştir.
Orijinal açıklama (İngilizce)
RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, is_authorized/2 calls rabbit_mgmt_util:is_authorized/2, which checks only the management tag, instead of is_authorized_vhost/2. The /api/queues/quorum/:vhost/:queue/status handler reads the vhost from the path without checking that the user can access it. Any management-tagged user can therefore read Raft status, including leader, members, term, and commit index, for quorum queues in inaccessible vhosts, exposing cross-tenant queue names and cluster topology. The management plugin must be enabled and the attacker must have a management tag. This issue is fixed in versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
