目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

rabbitmq 厂商漏洞列表 / CVE 中文分析 93

rabbitmq 厂商相关 93 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

RabbitMQ 是一个开源消息代理系统,主要实现消息队列功能,用于应用程序间的异步通信和系统解耦。历史上常见漏洞包括远程代码执行、权限绕过和拒绝服务攻击,多与配置不当或组件缺陷相关。该系统支持多种认证机制和TLS加密,但需注意默认配置可能引入安全风险。2020年曾曝出严重漏洞,允许攻击者通过特制消息触发RCE,影响广泛部署环境。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-67231 RabbitMQ 证书信任存储白名单漏洞 — rabbitmq-server CWE-295 9.1 Critical 2026-09-23
CVE-2026-67218 RabbitMQ Superstream HTTP创建跳过配置权限检查漏洞 — rabbitmq-server CWE-862 2.1 Low 2026-09-23
CVE-2026-66074 RabbitMQ管理API名称过滤正则拒绝服务漏洞 — rabbitmq-server CWE-1333 6.0 Medium 2026-09-23
CVE-2026-67232 RabbitMQ Web-MQTT解压炸弹漏洞 — rabbitmq-server CWE-409 8.2 High 2026-09-23
CVE-2026-67405 RabbitMQ Web-STOMP/Web-MQTT 无来源验证漏洞 — rabbitmq-server CWE-1385 5.3 Medium 2026-09-23
CVE-2026-66075 RabbitMQ监控标签用户可重启联邦链接漏洞 — rabbitmq-server CWE-862 2.3 Low 2026-09-23
CVE-2026-67219 RabbitMQ 一致哈希交换器无界权重漏洞 — rabbitmq-server CWE-770 6.0 Medium 2026-09-23
CVE-2026-67228 RabbitMQ atom耗尽漏洞 — rabbitmq-server CWE-400 6.9 Medium 2026-09-23
CVE-2026-67235 RabbitMQ AMQP 0-9-1 body 组装未验证累计大小漏洞 — rabbitmq-server CWE-770 7.1 High 2026-09-23
CVE-2026-66068 RabbitMQ Shovel 调试日志泄露解密URI漏洞 — rabbitmq-server CWE-532 5.6 Medium 2026-09-23
CVE-2026-67229 RabbitMQ vhost元数据原子耗尽漏洞 — rabbitmq-server CWE-400 6.9 Medium 2026-09-23
CVE-2026-66080 RabbitMQ 超级流分区无限分配漏洞 — rabbitmq-server CWE-770 5.9 Medium 2026-09-23
CVE-2026-67240 RabbitMQ AMQP 1.0 SQL过滤器重入漏洞 — rabbitmq-server CWE-1333 2.3 Low 2026-09-23
CVE-2026-66072 RabbitMQ stream chunk_selector导致Atom表耗尽漏洞 — rabbitmq-server CWE-400 6.0 Medium 2026-09-23
CVE-2026-66067 RabbitMQ 流协议跳过每虚拟主机每用户连接限制 — rabbitmq-server CWE-770 6.0 Medium 2026-09-23
CVE-2026-66069 RabbitMQ auth-attempt指标监控标签DELETE漏洞 — rabbitmq-server CWE-862 2.3 Low 2026-09-23
CVE-2026-67404 RabbitMQ OAuth2 JWKS获取中verify_none回退漏洞 — rabbitmq-server CWE-295 9.2 Critical 2026-09-23
CVE-2026-67220 RabbitMQ JMS主题交换导致Erlang扫描原子耗尽漏洞 — rabbitmq-server CWE-400 6.0 Medium 2026-09-23
CVE-2026-67224 RabbitMQ 管理路径遍历写入漏洞 — rabbitmq-server CWE-22 2.1 Low 2026-09-23
CVE-2026-66077 RabbitMQ 管理界面存储型XSS漏洞 — rabbitmq-server CWE-79 7.3 High 2026-09-23
CVE-2026-66079 RabbitMQ AMQP 1.0 零宽度元素DoS漏洞 — rabbitmq-server CWE-770 8.2 High 2026-09-23
CVE-2026-66070 RabbitMQ CORS允许凭证反射Origin漏洞 — rabbitmq-server CWE-942 7.6 High 2026-09-23
CVE-2026-67238 RabbitMQ 回复队列名解码导致原子表耗尽漏洞 — rabbitmq-server CWE-400 7.1 High 2026-09-23
CVE-2026-66076 RabbitMQ 跨虚拟主机队列状态与流跟踪信息泄露漏洞 — rabbitmq-server CWE-862 2.3 Low 2026-09-23
CVE-2026-75516 RabbitMQ Java客户端OOM漏洞 — rabbitmq-java-client CWE-770 8.7 High 2026-09-16
CVE-2026-77409 RabbitMQ amqp091-go 拒绝服务漏洞 — amqp091-go CWE-770 8.2 High 2026-09-16
CVE-2026-77411 RabbitMQ amqp091-go 整数溢出漏洞 — amqp091-go CWE-754 9.5 Critical 2026-09-16
CVE-2026-77412 RabbitMQ amqp091-go 恶意字段长度导致拒绝服务 — amqp091-go CWE-681 8.9 High 2026-09-16
CVE-2026-77405 RabbitMQ amqp091-go 配置缺失 — amqp091-go CWE-326 9.4 Critical 2026-09-16
CVE-2026-77404 RabbitMQ 远程代码执行漏洞 — amqp091-go CWE-116 8.7 High 2026-09-16

本页汇总了 rabbitmq 厂商截至目前公开的全部 93 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。