目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

rabbitmq 厂商漏洞列表 / CVE 中文分析 93

rabbitmq 厂商相关 93 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

RabbitMQ 是一个开源消息代理系统,主要实现消息队列功能,用于应用程序间的异步通信和系统解耦。历史上常见漏洞包括远程代码执行、权限绕过和拒绝服务攻击,多与配置不当或组件缺陷相关。该系统支持多种认证机制和TLS加密,但需注意默认配置可能引入安全风险。2020年曾曝出严重漏洞,允许攻击者通过特制消息触发RCE,影响广泛部署环境。

找到 74 条结果 / 93 清除筛选
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-67420 RabbitMQ OAuth凭证刷新保留已撤销运行时标签 — rabbitmq-server CWE-862 2.3 Low 2026-09-25
CVE-2026-67419 RabbitMQ 连续主题通配符导致组合路由问题 — rabbitmq-server CWE-407 7.1 High 2026-09-25
CVE-2026-67421 RabbitMQ OAuth错误处理存储型HTML注入漏洞 — rabbitmq-server CWE-862 4.5 Medium 2026-09-25
CVE-2026-67408 RabbitMQ Stream管理超流绑定键分配漏洞导致低权限节点拒绝服务 — rabbitmq-server CWE-400 7.1 High 2026-09-25
CVE-2026-67406 RabbitMQ 联邦与铲运进程缺少 format_status 回调致凭据泄露 — rabbitmq-server CWE-200 4.6 Medium 2026-09-25
CVE-2026-67410 RabbitMQ OAuth2 客户端密钥未授权泄露漏洞 — rabbitmq-server CWE-200 8.2 High 2026-09-25
CVE-2026-67227 RabbitMQ atom耗尽漏洞 — rabbitmq-server CWE-400 5.9 Medium 2026-09-25
CVE-2026-67407 RabbitMQ 4.x MQTT主题权限绕过漏洞 — rabbitmq-server CWE-862 5.1 Medium 2026-09-25
CVE-2026-67226 RabbitMQ 用户标签列表接口原子耗尽漏洞 — rabbitmq-server CWE-400 6.9 Medium 2026-09-25
CVE-2026-67411 RabbitMQ 启用了PROXY协议时出现权限绕过漏洞 — rabbitmq-server CWE-863 6.0 Medium 2026-09-25
CVE-2026-67413 RabbitMQ JMS主题选择器未限制LIKE正则表达式导致CPU耗尽漏洞 — rabbitmq-server CWE-1333 6.0 Medium 2026-09-25
CVE-2026-61837 RabbitMQ AMQP 1.0 管理接口绑定拓扑信息泄露 — rabbitmq-server CWE-285 6.3 Medium 2026-09-25
CVE-2026-67415 RabbitMQ Shovel管理原子耗尽导致持久化服务拒绝 — rabbitmq-server CWE-400 5.9 Medium 2026-09-25
CVE-2026-67412 RabbitMQ 联合插件跨虚拟主机消息访问漏洞 — rabbitmq-server CWE-862 6.0 Medium 2026-09-25
CVE-2026-67409 RabbitMQ JWKS获取忽略HTTP状态码致认证DoS漏洞 — rabbitmq-server CWE-252 8.2 High 2026-09-25
CVE-2026-67242 RabbitMQ OAuth2整数类型检查跳过令牌过期验证 — rabbitmq-server CWE-613 6.3 Medium 2026-09-25
CVE-2026-67223 RabbitMQ LDAP DN注入漏洞 — rabbitmq-server CWE-90 6.3 Medium 2026-09-25
CVE-2026-67239 RabbitMQ 流管理界面通过TLS对等证书DN存储型XSS漏洞 — rabbitmq-server CWE-79 7.6 High 2026-09-25
CVE-2026-67241 RabbitMQ AMQP 1.0 管理交换器权限检查绕过漏洞 — rabbitmq-server CWE-862 4.8 Medium 2026-09-25
CVE-2026-66071 RabbitMQ OAuth2 JWT范围值原子耗尽漏洞 — rabbitmq-server CWE-400 6.0 Medium 2026-09-25
CVE-2026-66078 RabbitMQ bulk-delete绕过protected标签漏洞 — rabbitmq-server CWE-862 2.1 Low 2026-09-25
CVE-2026-66073 RabbitMQ管理API节点字段导致Atom表耗尽漏洞 — rabbitmq-server CWE-400 6.0 Medium 2026-09-25
CVE-2026-67237 RabbitMQ OAuth引导JS端点反射型XSS漏洞 — rabbitmq-server CWE-79 7.5 High 2026-09-25
CVE-2026-67234 RabbitMQ 认证机制偏好清除时非RFC合规Cookie名漏洞 — rabbitmq-server CWE-20 2.3 Low 2026-09-25
CVE-2026-67225 RabbitMQ 流协议帧长度未验证漏洞 — rabbitmq-server CWE-770 6.3 Medium 2026-09-25
CVE-2026-67230 RabbitMQ Web-STOMP未绑定预认证资源累积漏洞 — rabbitmq-server CWE-770 6.3 Medium 2026-09-25
CVE-2026-67222 RabbitMQ amqp_client列表转原子漏洞 — rabbitmq-server CWE-400 5.9 Medium 2026-09-25
CVE-2026-67236 RabbitMQ 登录后明文凭据存储在不安全 Cookie 中 — rabbitmq-server CWE-312 8.2 High 2026-09-25
CVE-2026-67233 RabbitMQ 监控标签用户可删除Shovels — rabbitmq-server CWE-862 6.0 Medium 2026-09-24
CVE-2026-67221 RabbitMQ AMQP 1.0 明文URI密码泄露 — rabbitmq-server CWE-312 5.9 Medium 2026-09-23

本页汇总了 rabbitmq 厂商截至目前公开的全部 93 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。