漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue was discovered in these Pivotal RabbitMQ versions: all 3.4.x versions, all 3.5.x versions, and 3.6.x versions prior to 3.6.9; and these RabbitMQ for PCF versions: all 1.5.x versions, 1.6.x versions prior to 1.6.18, and 1.7.x versions prior to 1.7.15. Several forms in the RabbitMQ management UI are vulnerable to XSS attacks.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Pivotal RabbitMQ和Pivotal RabbitMQ for PCF 跨站脚本漏洞
Vulnerability Description
Pivotal RabbitMQ和RabbitMQ for PCF都是美国Pivotal Software公司的产品。前者是一套实现了高级消息队列协议(AMQP)的开源消息代理软件,后者是一款开源的用于支持基于全局数据传送和高容量的数据监测的消息服务器。 Pivotal RabbitMQ和Pivotal RabbitMQ for PCF中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。攻击者可利用该漏洞在浏览器中执行任意的脚本代码。以下版本受到影响:Pivotal RabbitMQ 3.4.
CVSS Information
N/A
Vulnerability Type
N/A