Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9494

Опубликовано: 20 янв. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pivotal_software:rabbitmq:*:*:*:*:*:*:*:*
Версия до 3.3.5 (включая)

EPSS

Процентиль: 60%
0.00392
Низкий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
около 11 лет назад

RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.

redhat
больше 11 лет назад

RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.

debian
около 11 лет назад

RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_u ...

github
больше 3 лет назад

RabbitMQ before 3.4.0 allows remote attackers to bypass the loopback_users restriction via a crafted X-Forwareded-For header.

EPSS

Процентиль: 60%
0.00392
Низкий

5 Medium

CVSS2

Дефекты

CWE-264