Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vc8-qppq-wvxc

Опубликовано: 28 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5

Описание

Spring Boot's RabbitMQ auto-configuration doesn't perform hostname verification when connecting to the RabbitMQ broker

When configured to use an SSL bundle, Spring Boot's RabbitMQ auto-configuration does not perform hostname verification when connecting to the RabbitMQ broker.

Affected: Spring Boot 4.0.0–4.0.5 (fix 4.0.6), 3.5.0–3.5.13 (fix 3.5.14) per vendor advisory.

Пакеты

Наименование

org.springframework.boot:spring-boot-rabbitmq

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.6

4.0.6

Наименование

org.springframework.boot:spring-boot-rabbitmq

maven
Затронутые версииВерсия исправления

>= 3.5.0, < 3.5.14

3.5.14

EPSS

Процентиль: 5%
0.00157
Низкий

5 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 4.2
redhat
4 месяца назад

When configured to use an SSL bundle, Spring Boot's RabbitMQ auto-configuration does not perform hostname verification when connecting to the RabbitMQ broker. Affected: Spring Boot 4.0.0–4.0.5 (fix 4.0.6), 3.5.0–3.5.13 (fix 3.5.14) per vendor advisory.

CVSS3: 5
nvd
4 месяца назад

When configured to use an SSL bundle, Spring Boot's RabbitMQ auto-configuration does not perform hostname verification when connecting to the RabbitMQ broker. Affected: Spring Boot 4.0.0–4.0.5 (fix 4.0.6), 3.5.0–3.5.13 (fix 3.5.14) per vendor advisory.

EPSS

Процентиль: 5%
0.00157
Низкий

5 Medium

CVSS3

Дефекты

CWE-295