2015-1726: RabbitMQ: Zwei Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-11-09 14:49)
- Neues Advisory
- Version 2 (2016-02-29 14:27)
- Für Red Hat OpenStack 6.0 stehen aktualisierte rabbitmq-server Pakete als Sicherheitsupdate für Red Hat Enterprise Linux 7 zur Verfügung
- Version 3 (2016-03-09 10:36)
- Für die Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) stehen für Red Hat Enterprise Linux 6 und 7 Sicherheitsupdates bereit, ebenso für die RHEL OpenStack Platform 7.0 (Kilo) auf Red Hat Enterprise Linux 7.
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in dem Management-Plugin des RabbitMQ Servers erlauben einem entfernten, nicht authentisierten Angreifer Cross-Site-Scripting (XSS)- und Cross-Site-Request-Forgery (CSRF)-Angriffe.
Für Fedora EPEL 7 wird ein Backport-Sicherheitsupdate in Form des Pakets rabbitmq-server-3.3.5-12.el7 bereitgestellt.
Schwachstellen:
CVE-2014-9649
Schwachstelle in RabbitMQ erlaubt Cross-Site-ScriptingCVE-2014-9650
Schwachstelle in RabbitMQ erlaubt Cross-Site-Request-Forgery
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.