Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plantación de binario específico de Windows en RabbitMQ (CVE-2020-5419)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
31/08/2020
Última modificación:
02/04/2025

Descripción

RabbitMQ versiones 3.8.x anteriores a 3.8.7, son propensas a una vulnerabilidad de seguridad de plantación de binario específico de Windows que permite una ejecución de código arbitraria. Un atacante con privilegios de escritura en el directorio de instalación de RabbitMQ y acceso local en Windows podría llevar a cabo un ataque de secuestro (plantación) de binario local y ejecutar código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:rabbitmq_server:*:*:*:*:*:*:*:* 3.8.0 (incluyendo) 3.8.7 (excluyendo)
cpe:2.3:a:pivotal_software:rabbitmq:*:*:*:*:*:*:*:* 3.7.28 (excluyendo)