Vulnerabilidad en plantación de binario específico de Windows en RabbitMQ (CVE-2020-5419)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
31/08/2020
Última modificación:
02/04/2025
Descripción
RabbitMQ versiones 3.8.x anteriores a 3.8.7, son propensas a una vulnerabilidad de seguridad de plantación de binario específico de Windows que permite una ejecución de código arbitraria. Un atacante con privilegios de escritura en el directorio de instalación de RabbitMQ y acceso local en Windows podría llevar a cabo un ataque de secuestro (plantación) de binario local y ejecutar código arbitrario
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:broadcom:rabbitmq_server:*:*:*:*:*:*:*:* | 3.8.0 (incluyendo) | 3.8.7 (excluyendo) |
cpe:2.3:a:pivotal_software:rabbitmq:*:*:*:*:*:*:*:* | 3.7.28 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página