RabbitMQ rabbitmq-java-client是RabbitMQ组织的一款信息化产品。 RabbitMQ rabbitmq-java-client 5.31.0之前版本存在输入验证错误漏洞,该漏洞源于对AMQP命令组装中remainingBodyBytes值的验证不当,可能允许恶意或受损的broker对端发送畸形序列,导致帧处理终止并关闭客户端连接,造成拒绝服务。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| rabbitmq | rabbitmq-java-client | < 5.31.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| rabbitmq | rabbitmq-java-client | < 5.31.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-69219 | 8.7 HIGH | RabbitMQ Java client ValueReader: Oversized LongString/bytes length triggers OOM via unche |
| CVE-2026-69220 | 8.7 HIGH | RabbitMQ Java client ValueReader: Unbounded recursive table/array nesting causes StackOver |
| CVE-2026-63337 | 7.5 HIGH | RabbitMQ Java client: Unvalidated Class.forName in JSON-RPC ProcedureDescription enables a |
| CVE-2026-63336 | 5.1 MEDIUM | RabbitMQ Java client: TrustEverythingTrustManager used by default in useSslProtocol() enab |
| CVE-2026-61634 | RabbitMQ Java client accepts broker frames larger than the negotiated AMQP frame_max |
No comments yet