CVE-2026-67405
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-1385
- KEV Durumu
- Hayır
RabbitMQ, bir mesajlaşma ve akış brokeri olarak hizmet vermektedir. 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinden önceki sürümlerde, Web-MQTT işleyicisi (deps/rabbitmq_web_mqtt/src/rabbit_web_mqtt_handler.erl:104) ve Web-STOMP işleyicisi (deps/rabbitmq_web_stomp/src/rabbit_web_stomp_handler.erl:102), WebSocket yükseltmesinde Origin başlığını doğrulamaz. ssl_cert_login=true altında, tarayıcı istemci sertifikasını otomatik olarak sunar, böylece saldırganın kurbanın tarayıcısında çalışan JavaScript kodu, kurban olarak kimlik doğrulaması yapabilir. Ön koşullar arasında, non-default yapılandırma use_http_auth=true (Web-STOMP) veya ssl_cert_login=true (her iki eklenti için) etkinleştirilmelidir. Varsayılan bant içi CONNECT kimlik bilgileri yapılandırması altında bu sorun zararsızdır. Bu sorun, 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinde giderilmiştir.
Orijinal açıklama (İngilizce)
RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, Neither the Web-MQTT handler (deps/rabbitmq_web_mqtt/src/rabbit_web_mqtt_handler.erl:104) nor the Web-STOMP handler (deps/rabbitmq_web_stomp/src/rabbit_web_stomp_handler.erl:102) validates the Origin header on the WebSocket upgrade. Under ssl_cert_login=true, the browser presents the client certificate automatically, so an attacker's JavaScript running in the victim's browser can authenticate as the victim. Preconditions include The non-default configuration use_http_auth=true (Web-STOMP) or ssl_cert_login=true (both plugins) must be enabled. The issue is harmless under the default in-band CONNECT credential configuration.. This issue is fixed in versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
