آسیبپذیری SSRF در RabbitMQ
آسیب پذیری سطح خطر: بالا
در حال بارگذاری...
متن گزارش
آسیبپذیری CVE-2026-57211 با شدت 7.5 (High) در RabbitMQ Management Plugin شناسایی شده است. این آسیبپذیری از نوع SSRF بوده و در Windows رخ میدهد. در صورت فعال بودن چندین Management Extension Plugin، مهاجم میتواند با سوءاستفاده از مسیرهای UNC، سرور RabbitMQ را وادار به برقراری ارتباط با سرورهای خود از طریق SMB و DNS کند. این موضوع منجر به نشت اطلاعات و اطلاعات احراز هویت NTLM منجر شود.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-15
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-57211
نوع آسیبپذیری
تزریق اسکریپت در وب
نوع حمله
تزریق اسکریپت به صفحات وب از طریق ورودی کاربر بدون پالایش
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
- • RabbitMQ Server نسخههای 4.1.0 تا قبل از 4.1.11
- • RabbitMQ Server نسخههای 4.2.0 تا قبل از 4.2.6
- • فقط در Windows و با فعال بودن بیش از یک Management Extension Plugin
زیرساختهای مرتبط
زیرساختی ثبت نشده است.
فراوانی
• فراوانی RabbitMQ بیش از 2 هزار مورد در کشور یافت شد که مستعد این آسیب پذیری می باشند.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• بهروزرسانی به نسخههای 4.1.11، 4.2.6 یا جدیدتر.
• محدود کردن دسترسی Management UI.
• غیرفعالسازی افزونههای غیرضروری.
• محدودسازی ارتباطات خروجی SMB و DNS.
منابع
- https://nvd.nist.gov/vuln/detail/CVE-2026-57211
لینکهای منابع
لینک منبعی ثبت نشده است.
