Vulnerabilidad en RabbitMQ de Pivotal (CVE-2017-4966)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/06/2017
Última modificación:
20/04/2025
Descripción
Se detectó un problema en estas versiones de RabbitMQ de Pivotal: todas las versiones 3.4.x, todas las versiones 3.5.x y versiones 3.6.x anteriores a 3.6.9; y en estas versiones de RabbitMQ de Pivotal para PCF: todas las versiones 1.5.x, versiones 1.6.x anteriores a 1.6.18 y versiones 1.7.x anteriores a 1.7.15. La interfaz de usuario de administración de RabbitMQ almacena las credenciales de los usuarios registrados en el almacenamiento local de un navegador sin expiración, lo que hace posible recuperarlas mediante un ataque encadenado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:broadcom:rabbitmq_server:3.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.4.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.5.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.5.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:rabbitmq_server:3.6.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal_software:rabbitmq:3.5.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal_software:rabbitmq:3.5.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal_software:rabbitmq:3.5.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal_software:rabbitmq:3.6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página