RabbitMQ 访问控制错误漏洞

日期: 2024-11-08 | 影响软件: RabbitMQ | POC: 否

漏洞描述

RabbitMQ是RabbitMQ开源的一个功能丰富的多协议消息和流媒体代理。 RabbitMQ存在访问控制错误漏洞,该漏洞源于通过HTTP API删除队列时未验证用户的configure权限。具有有效凭证、目标虚拟主机的部分权限以及HTTP API访问权限的用户可以删除其没有删除权限的队列。

PoC代码

暂无

相关漏洞推荐