CyberSectr
Menü
← CVE Veritabanı

CVE-2026-67221

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
EPSS
CWE
CWE-312
KEV Durumu
Hayır

RabbitMQ, bir mesajlaşma ve akış brokerıdır. 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinden önceki sürümlerde, AMQP 0-9-1 kovası, bağlantı URI'sini depolamadan önce amqp_uri:remove_credentials çağırır, ancak AMQP 1.0 kovası parolayı içeren ham URI'yi depolar. Depolanan URI, GET /api/shovels ve rabbitmqctl shovel_status aracılığıyla görülebilir. Ön koşullar arasında Shovel eklentisinin AMQP 1.0 kovaları URI'ye gömülü kimlik bilgilerini kullanarak yapılandırılarak kullanılması yer alır. Maruz kalan durumu okumak için izleme etiketi gereklidir. Bu sorun, 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinde giderilmiştir.

Orijinal açıklama (İngilizce)

RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, The AMQP 0-9-1 shovel calls amqp_uri:remove_credentials before storing its connection URI, but the AMQP 1.0 shovel stores the raw URI including the password. The stored URI is visible via GET /api/shovels and via rabbitmqctl shovel_status. Preconditions include The Shovel plugin must be in use with AMQP 1.0 shovels configured using URI-embedded credentials. Reading the exposed status requires the monitoring tag.. This issue is fixed in versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.