RabbitMQ 的 amqp091-go 是一个 Go 语言的 AMQP 0.9.1 客户端。在 1.13.0 版本之前, 中定义的 PlainAuth 值在 PLAIN 认证握手成功之后,会以导出的明文字段形式保留在 中。 中的 方法并未清除这些值。任何能够访问 对象的代码(包括反射式日志记录器、应用程序性能监控代理、调试工具和 panic 处理程序)都可以通过遍历配置项,将凭据暴露到日志或状态快照中。这些凭据在连接的生命周期内持续存在,而不是在认证完成后被清除。该问题已在 1.13.0 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| rabbitmq | amqp091-go | < 1.13.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77411 | 9.5 CRITICAL | RabbitMQ amqp091-go 整数溢出漏洞 |
| CVE-2026-77405 | 9.4 CRITICAL | RabbitMQ amqp091-go 配置缺失 |
| CVE-2026-77408 | 9.1 CRITICAL | RabbitMQ amqp091-go 数据截断与状态损坏漏洞 |
| CVE-2026-77403 | 8.9 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77410 | 8.9 HIGH | RabbitMQ 资源耗尽(OOM)漏洞 |
| CVE-2026-77412 | 8.9 HIGH | RabbitMQ amqp091-go 恶意字段长度导致拒绝服务 |
| CVE-2026-77404 | 8.7 HIGH | RabbitMQ 远程代码执行漏洞 |
| CVE-2026-75516 | 8.7 HIGH | RabbitMQ Java client: Frame-level OOM: Math.min(maxInboundMessageBodySize, 0) defeats fram |
| CVE-2026-77409 | 8.2 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77406 | 8.2 HIGH | RabbitMQ 基于AMQP 0.9.1 消费者消息洪泛漏洞 |
暂无评论