以下是对该漏洞描述的中文翻译: 任何通过 Log4j2 Appender 经由 TLS 协议将日志发送到 RabbitMQ 的应用程序,若依赖其文档中记载的默认配置,将面临中间人攻击(MITM)的风险,导致所有日志事件都可能被截获。 受影响版本: Spring AMQP 4.1.0 Spring AMQP 4.0.0 – 4.0.4 Spring AMQP 3.2.0 – 3.2.12 Spring AMQP 2.4.18 及更早版本
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Spring | Spring AMQP | 4.1.0 |
affected |
4.0.0≤ 4.0.4 |
affected | ||
3.2.0≤ 3.2.12 |
affected | ||
≤ 2.4.18 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Spring | Spring AMQP | 4.1.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-59270 | 9.4 CRITICAL | Spring Security 内嵌UnboundID LDAP 管理DN暴露漏洞 |
| CVE-2026-47877 | 8.2 HIGH | Spring Security 授权服务器 XSS 漏洞 |
| CVE-2026-59324 | 8.2 HIGH | Flux 消息头跨消息泄漏 |
| CVE-2026-59316 | 8.2 HIGH | Spring Authorization Server XSS漏洞 |
| CVE-2026-59307 | 8.0 HIGH | Jackson 反序列化白名单绕过漏洞 |
| CVE-2026-47879 | 7.7 HIGH | Spring Cloud Gateway 文件访问与SSRF |
| CVE-2026-47849 | 7.1 HIGH | Spring Data REST 标识符及版本属性修改漏洞 |
| CVE-2026-59311 | 6.8 MEDIUM | ZipTransformer 工作目录可预测符号链接预创建漏洞 |
| CVE-2026-59284 | 6.6 MEDIUM | Spring Cloud Commons 执行器端点白名单缺失漏洞 |
| CVE-2026-59293 | 6.6 MEDIUM | SMB协议默认启用SMB1 |
| CVE-2026-59275 | 6.6 MEDIUM | Java反序列化嵌套数组绕过致栈溢出 |
| CVE-2026-59317 | 6.5 MEDIUM | Spring Kafka DLQ 缺省校验致拒绝服务漏洞 |
| CVE-2026-59274 | 6.5 MEDIUM | UnZipTransformer 无限制解压导致的 zip-bomb DoS 漏洞 |
| CVE-2026-59278 | 6.5 MEDIUM | Spring for Apache Kafka SSRF 漏洞 |
| CVE-2026-59320 | 6.5 MEDIUM | Spring AMQP 监听器异常时信用点不刷新 |
| CVE-2026-47864 | 6.4 MEDIUM | Java反序列化远程代码执行漏洞 |
| CVE-2026-59322 | 6.3 MEDIUM | Spring AMQP EmbeddedHeadersJsonMessageMapper 安全漏洞 |
| CVE-2026-59294 | 5.9 MEDIUM | ResourceCacheService 路径遍历导致任意文件写入漏洞 |
| CVE-2026-47881 | 5.9 MEDIUM | Spring Batch FlatFileItemReader 拒绝服务漏洞 |
| CVE-2026-59276 | 5.9 MEDIUM | 敏感值非常量时间比较的时序攻击 |
显示前 20 条,共 64 条。 查看全部 → →
暂无评论