← Back

CVE-2017-4967

nvd nist
Published: Jun 13, 2017Modified: May 13, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

An issue was discovered in these Pivotal RabbitMQ versions: all 3.4.x versions, all 3.5.x versions, and 3.6.x versions prior to 3.6.9; and these RabbitMQ for PCF versions: all 1.5.x versions, 1.6.x versions prior to 1.6.18, and 1.7.x versions prior to 1.7.15. Several forms in the RabbitMQ management UI are vulnerable to XSS attacks.

Affected (69)

1 product
Rabbitmq Server
Rabbitmq
1 product
Debian Linux
Configuration A
21 vulnerable
Vulnerable SoftwareAffected Versions
Broadcom
Version 3.4.0
Version 3.4.1
Version 3.4.2
Version 3.4.3
Version 3.4.4
Version 3.5.0
Version 3.5.1
Version 3.5.2
Version 3.5.3
Version 3.5.6
Version 3.6.7
Pivotal Software
Version 3.5.4
Version 3.5.5
Version 3.5.7
Version 3.6.0
Version 3.6.1
Version 3.6.2
Version 3.6.3
Version 3.6.4
Version 3.6.5
Version 3.6.6
Configuration B
47 vulnerable
Vulnerable SoftwareAffected Versions
Pivotal Software
Version 1.5.0
Version 1.5.10
Version 1.5.11
Version 1.5.12
Version 1.5.13
Version 1.5.14
Version 1.5.15
Version 1.5.17
Version 1.5.18
Version 1.5.19
Version 1.5.1
Version 1.5.2
Version 1.5.3
Version 1.5.4
Version 1.5.5
Version 1.5.6
Version 1.5.7
Version 1.5.8
Version 1.5.9
Version 1.6.0
Version 1.6.10
Version 1.6.12
Version 1.6.13
Version 1.6.14
Version 1.6.15
Version 1.6.16
Version 1.6.1
Version 1.6.2
Version 1.6.3
Version 1.6.4
Version 1.6.5
Version 1.6.6
Version 1.6.7
Version 1.6.8
Version 1.6.9
Version 1.7.0
Version 1.7.10
Version 1.7.13
Version 1.7.14
Version 1.7.2
Version 1.7.3
Version 1.7.4
Version 1.7.5
Version 1.7.6
Version 1.7.7
Version 1.7.8
Version 1.7.9
Configuration C
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 9.0

References (4)

Source: security_alert@emc.com
Third Party Advisory
Source: security_alert@emc.com
MitigationVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
MitigationVendor Advisory

Timeline

No history available yet.