Vulnerabilidad en RabbitMQ (CVE-2025-50200)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
19/06/2025
Última modificación:
23/06/2025
Descripción
RabbitMQ es un bróker de mensajería y streaming. En las versiones 3.13.7 y anteriores, RabbitMQ registra los encabezados de autorización en texto plano codificado en base64. Al consultar la API de RabbitMQ con HTTP/s y autenticación básica, crea registros con todos los encabezados de la solicitud, incluyendo los encabezados de autorización que muestran el nombre de usuario y la contraseña codificados en base64. Esto es fácil de decodificar y posteriormente puede utilizarse para obtener el control del sistema según las credenciales. Este problema se ha corregido en la versión 4.0.8.
Impacto
Puntuación base 4.0
6.70
Gravedad 4.0
MEDIA