Описание
When configured to use an SSL bundle, Spring Boot's RabbitMQ auto-configuration does not perform hostname verification when connecting to the RabbitMQ broker.
Affected: Spring Boot 4.0.0–4.0.5 (fix 4.0.6), 3.5.0–3.5.13 (fix 3.5.14) per vendor advisory.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.5.0 (включая) до 3.5.14 (исключая)Версия от 4.0.0 (включая) до 4.0.6 (исключая)
Одно из
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00157
Низкий
5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 4.2
redhat
4 месяца назад
When configured to use an SSL bundle, Spring Boot's RabbitMQ auto-configuration does not perform hostname verification when connecting to the RabbitMQ broker. Affected: Spring Boot 4.0.0–4.0.5 (fix 4.0.6), 3.5.0–3.5.13 (fix 3.5.14) per vendor advisory.
CVSS3: 5
github
4 месяца назад
Spring Boot's RabbitMQ auto-configuration doesn't perform hostname verification when connecting to the RabbitMQ broker
EPSS
Процентиль: 5%
0.00157
Низкий
5 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-295