RabbitMQ rabbitmq-java-client是RabbitMQ组织的一款信息化产品。 RabbitMQ rabbitmq-java-client 5.33.0之前版本存在输入验证错误漏洞,该漏洞源于AMQP连接调整路径未通过setMaxInboundFramePayloadSize一致应用协商的帧大小限制,SocketFrameHandler和NettyFrameHandlerFactory继续验证broker控制的帧负载长度,恶意或受损broker可发送超过协商frame_max的方法帧,
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| rabbitmq | rabbitmq-java-client | < 5.33.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| rabbitmq | rabbitmq-java-client | < 5.33.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-69219 | 8.7 HIGH | RabbitMQ Java client ValueReader: Oversized LongString/bytes length triggers OOM via unche |
| CVE-2026-69220 | 8.7 HIGH | RabbitMQ Java client ValueReader: Unbounded recursive table/array nesting causes StackOver |
| CVE-2026-63337 | 7.5 HIGH | RabbitMQ Java client: Unvalidated Class.forName in JSON-RPC ProcedureDescription enables a |
| CVE-2026-63335 | 6.3 MEDIUM | RabbitMQ Java client malformed body frame triggers raw command assembler exception |
| CVE-2026-63336 | 5.1 MEDIUM | RabbitMQ Java client: TrustEverythingTrustManager used by default in useSslProtocol() enab |
No comments yet