RabbitMQ rabbitmq-java-client是RabbitMQ组织的一款信息化产品。 RabbitMQ rabbitmq-java-client 5.33.0之前版本存在加密问题漏洞,该漏洞源于SSL配置不当,接受任意服务器证书(包括自签名证书)且禁用主机名验证,可能导致能够拦截TLS连接的网络攻击者冒充RabbitMQ broker,读取或修改受保护的AMQP流量。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| rabbitmq | rabbitmq-java-client | < 5.33.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| rabbitmq | rabbitmq-java-client | < 5.33.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-69219 | 8.7 HIGH | RabbitMQ Java client ValueReader: Oversized LongString/bytes length triggers OOM via unche |
| CVE-2026-69220 | 8.7 HIGH | RabbitMQ Java client ValueReader: Unbounded recursive table/array nesting causes StackOver |
| CVE-2026-63337 | 7.5 HIGH | RabbitMQ Java client: Unvalidated Class.forName in JSON-RPC ProcedureDescription enables a |
| CVE-2026-63335 | 6.3 MEDIUM | RabbitMQ Java client malformed body frame triggers raw command assembler exception |
| CVE-2026-61634 | RabbitMQ Java client accepts broker frames larger than the negotiated AMQP frame_max |
No comments yet