RabbitMQ é um corretor de mensagens e transmissão. versões anteriores 4.0.3 são vulneráveis a um ataque sofisticado que poderá modificar o nome do host virtual no disco e, em seguida, torná- lo irrecuperável (com outras modificações de arquivos no disco) pode levar à execução arbitrária de código JavaScript nos navegadores dos usuários da interface de usuário da gestão. Quando um hospedeiro virtual em um nó RabbitMQ falhar no início, versões recentes mostrarão uma mensagem de erro (uma notificação) na interface de usuário de gerenciamento. A mensagem de erro inclui nome de hospedeiro virtual, que não foi escapado antes do código aberto RabbitMQ 4.0.3 e Tanzu RabbitMQ 4.0.3, 3.13.8. Um ataque que faça com que um host virtual não comece e crie um novo nome de host virtual com um fragmento de código XSS ou altere o nome de um host virtual existente no disco pode desencadear a execução arbitrária de código JavaScript na interface de gestão (o navegador do usuário). Código aberto RabbitMQ ` 4.0.3 ` e Tanzu RabbitMQ ` 4.0.3 ` e ` 3.13.8 ` corrigir o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 30219 foi publicado em 2025 - 03 - 25 T 23: 15: 36.560 Z e última modificação em 2026 - 06 - 17 T 09: 08: 22.773 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:L, pontuação de exploração 0.8, pontuação de impacto 4.7; CVSS. Classificações de fraqueza associadas: CWE- 79.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.