CVE-2019-11287
RabbitMQ वेब प्रबंधन प्लगइन में हीप ओवरफ्लो के माध्यम से DoS
- प्रकाशित
- 22 नव॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- pivotal
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Pivotal RabbitMQ, संस्करण 3.7.x जो 3.7.21 से पहले हैं और 3.8.x जो 3.8.1 से पहले हैं, तथा Pivotal Platform के लिए RabbitMQ, 1.16.x संस्करण जो 1.16.7 से पहले हैं और 1.17.x संस्करण जो 1.17.4 से पहले हैं, में एक वेब प्रबंधन प्लगइन शामिल है जो सेवा अस्वीकृति (denial of service) हमले के प्रति संवेदनशील है। "X-Reason" HTTP हेडर का उपयोग एक दुर्भावनापूर्ण Erlang फॉर्मेट स्ट्रिंग डालने के लिए किया जा सकता है जो विस्तारित होकर हीप (heap) को उपभोग कर लेगी, जिसके परिणामस्वरूप सर्वर क्रैश हो जाएगा।
स्रोत
1CVE-2019-11287: RabbitMQ वेब प्रबंधन प्लगइन में हीप ओवरफ्लो के माध्यम से DoS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।