Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tomer Hadad

Pesquisador deErnst & Young's Hacktics Advanced Security Center
#40488de 53,638
6.7CVSS total
Vulnerabilidades · 1
PT-2020-18471
6.7
2020-08-31
Pivotal · Rabbitmq · CVE-2020-5419
**Nome do software vulnerável e versões afetadas** Versões 3.8.x do RabbitMQ anteriores à 3.8.7 **Descrição** A vulnerabilidade permite a execução de código arbitrário devido a uma falha de segurança específica do Windows relacionada à inserção de binários. Um invasor com privilégios de gravação no diretório de instalação do RabbitMQ e acesso local no Windows poderia realizar um ataque de sequestro de binários locais e executar código arbitrário. **Recomendações** Para as versões 3.8.x do RabbitMQ anteriores à 3.8.7, atualize para a versão 3.8.7 ou posterior para resolver o problema.