لوگو
امروز

آسیب‌پذیری SSRF در RabbitMQ

آسیب پذیری سطح خطر: بالا
در حال بارگذاری...

متن گزارش

آسیب‌پذیری CVE-2026-57211 با شدت 7.5 (High) در RabbitMQ Management Plugin شناسایی شده است. این آسیب‌پذیری از نوع SSRF بوده و در Windows رخ می‌دهد. در صورت فعال بودن چندین Management Extension Plugin، مهاجم می‌تواند با سوءاستفاده از مسیرهای UNC، سرور RabbitMQ را وادار به برقراری ارتباط با سرورهای خود از طریق SMB و DNS کند. این موضوع منجر به نشت اطلاعات و اطلاعات احراز هویت NTLM منجر شود.

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-15

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-57211
نوع آسیب‌پذیری
تزریق اسکریپت در وب
نوع حمله
تزریق اسکریپت به صفحات وب از طریق ورودی کاربر بدون پالایش
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • • RabbitMQ Server نسخه‌های 4.1.0 تا قبل از 4.1.11
  • • RabbitMQ Server نسخه‌های 4.2.0 تا قبل از 4.2.6
  • • فقط در Windows و با فعال بودن بیش از یک Management Extension Plugin

زیرساخت‌های مرتبط

زیرساختی ثبت نشده است.

فراوانی

• فراوانی RabbitMQ بیش از 2 هزار مورد در کشور یافت شد که مستعد این آسیب پذیری می باشند.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

• به‌روزرسانی به نسخه‌های 4.1.11، 4.2.6 یا جدیدتر.

• محدود کردن دسترسی Management UI.

• غیرفعال‌سازی افزونه‌های غیرضروری.

• محدودسازی ارتباطات خروجی SMB و DNS.

منابع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-57211

لینک‌های منابع

لینک منبعی ثبت نشده است.

برچسب‌ها