Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-22117

Опубликовано: 18 мая 2021
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 4.6
CVSS3: 7.8

Описание

RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin directory permissions, potentially allowing attackers with sufficient local filesystem permissions to add arbitrary plugins.

РелизСтатусПримечание
bionic

not-affected

windows installers only
devel

not-affected

windows installers only
esm-infra-legacy/trusty

DNE

esm-infra/bionic

not-affected

windows installers only
esm-infra/focal

not-affected

windows installers only
esm-infra/xenial

not-affected

windows installers only
focal

not-affected

windows installers only
groovy

not-affected

windows installers only
hirsute

not-affected

windows installers only
precise/esm

DNE

Показывать по

EPSS

Процентиль: 28%
0.00102
Низкий

4.6 Medium

CVSS2

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin directory permissions, potentially allowing attackers with sufficient local filesystem permissions to add arbitrary plugins.

CVSS3: 7.8
debian
больше 4 лет назад

RabbitMQ installers on Windows prior to version 3.8.16 do not harden p ...

CVSS3: 7.8
github
больше 3 лет назад

RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin directory permissions, potentially allowing attackers with sufficient local filesystem permissions to add arbitrary plugins.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость установщика брокера сообщений RabbitMQ операционных систем Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 28%
0.00102
Низкий

4.6 Medium

CVSS2

7.8 High

CVSS3