
CVE-2019-11287: RabbitMQ वेब प्रबंधन प्लगइन में हीप ओवरफ्लो के माध्यम से DoS
Pivotal RabbitMQ, संस्करण 3.7.x 3.7.21 से पहले और 3.8.x 3.8.1 से पहले, और Pivotal Platform के लिए RabbitMQ, संस्करण 1.16.x 1.16.7 से पहले और 1.17.x 1.17.4 से पहले, एक वेब प्रबंधन प्लगइन रखते हैं जो सेवा अस्वीकार हमले के लिए संवेदनशील है।
"X-Reason" HTTP हेडर का उपयोग करके एक दुर्भावनापूर्ण Erlang फ़ॉर्मैट स्ट्रिंग डाली जा सकती है जो हीप को विस्तारित और उपभोग करेगी, जिसके परिणामस्वरूप सर्वर क्रैश हो जाएगा।
इस भेद्यता के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।