PT-2020-18471 · Pivotal+1 · Rabbitmq

Ofir Hamam

+1

·

Publicado

2020-08-31

·

Atualizado

2026-01-15

·

CVE-2020-5419

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 3.8.x do RabbitMQ anteriores à 3.8.7
Descrição
A vulnerabilidade permite a execução de código arbitrário devido a uma falha de segurança específica do Windows relacionada à inserção de binários. Um invasor com privilégios de gravação no diretório de instalação do RabbitMQ e acesso local no Windows poderia realizar um ataque de sequestro de binários locais e executar código arbitrário.
Recomendações
Para as versões 3.8.x do RabbitMQ anteriores à 3.8.7, atualize para a versão 3.8.7 ou posterior para resolver o problema.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-RABBITMQ-2020-5419
CVE-2020-5419

Produtos afetados

Rabbitmq