Pivotal Software RabbitMQ是美国Pivotal Software公司的一套实现了高级消息队列协议(AMQP)的开源消息代理软件。RabbitMQ management是其中的一个管理插件。 Pivotal Software RabbitMQ 2.1.0版本至3.4.0版本的management插件中存在跨站脚本漏洞。远程攻击者可借助api/ URI的路径信息利用该漏洞注入任意Web脚本或HTML。
Pivotal Software RabbitMQ是美国Pivotal Software公司的一套实现了高级消息队列协议(AMQP)的开源消息代理软件。RabbitMQ management是其中的一个管理插件。 Pivotal Software RabbitMQ 2.1.0版本至3.4.0版本的management插件中存在跨站脚本漏洞。远程攻击者可借助api/ URI的路径信息利用该漏洞注入任意Web脚本或HTML。