Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-11281

PUBLISHED 16.09.2024

CNA: pivotal

RabbitMQ XSS attack

Обновлено: 19.07.2021
Pivotal RabbitMQ, versions prior to v3.7.18, and RabbitMQ for PCF, versions 1.15.x prior to 1.15.13, versions 1.16.x prior to 1.16.6, and versions 1.17.x prior to 1.17.3, contain two components, the virtual host limits page, and the federation management UI, which do not properly sanitize user input. A remote authenticated malicious user with administrative access could craft a cross site scripting attack that would gain access to virtual hosts and policy management information.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-05298 Уязвимость брокера сообщений RabbitMQ, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS

Оценка Severity Версия Базовый вектор
2.4 LOW 3.0 CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

RabbitMQ
Product: RabbitMQ
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии prior to v3.7.18 affected
RabbitMQ for PCF
Product: RabbitMQ for PCF
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.15.x prior to 1.15.13 affected
Наблюдалось в версии 11.16.x prior to 1.16.6 affected
Наблюдалось в версии 1.17.x prior to 1.17.3 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.