Описание
RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.3.5 (включая)
cpe:2.3:a:pivotal_software:rabbitmq:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00392
Низкий
5 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
ubuntu
около 11 лет назад
RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.
redhat
больше 11 лет назад
RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.
debian
около 11 лет назад
RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_u ...
github
больше 3 лет назад
RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.
EPSS
Процентиль: 60%
0.00392
Низкий
5 Medium
CVSS2
Дефекты
CWE-264