RabbitMQ amqp091-go 是一个基于 Go 语言实现的 AMQP 0.9.1 客户端。在 1.13.0 版本之前, 中的 方法会将 、 、 和 的值直接拼接进 AMQPS 查询字符串,而没有使用 将它们作为 URL 查询参数进行编码。 如果应用程序接受包含“&”或“=”分隔符的 TLS 资产路径(如证书、密钥或 CA 文件路径),并在之后通过 重新解析序列化后的 URI,其中嵌入的分隔符可能会创建或覆盖连接选项,包括 TLS 证书、密钥或 CA 文件的指定路径。这可能导致连接配置被破坏,或意外选择非预
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| rabbitmq | amqp091-go | < 1.13.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77411 | 9.5 CRITICAL | RabbitMQ amqp091-go 整数溢出漏洞 |
| CVE-2026-77405 | 9.4 CRITICAL | RabbitMQ amqp091-go 配置缺失 |
| CVE-2026-77408 | 9.1 CRITICAL | RabbitMQ amqp091-go 数据截断与状态损坏漏洞 |
| CVE-2026-77403 | 8.9 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77410 | 8.9 HIGH | RabbitMQ 资源耗尽(OOM)漏洞 |
| CVE-2026-77412 | 8.9 HIGH | RabbitMQ amqp091-go 恶意字段长度导致拒绝服务 |
| CVE-2026-75516 | 8.7 HIGH | RabbitMQ Java client: Frame-level OOM: Math.min(maxInboundMessageBodySize, 0) defeats fram |
| CVE-2026-77409 | 8.2 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77406 | 8.2 HIGH | RabbitMQ 基于AMQP 0.9.1 消费者消息洪泛漏洞 |
| CVE-2026-77407 | 7.0 HIGH | RabbitMQ amqp091-go 明文凭证泄露漏洞 |
暂无评论