6.5
CVE-2026-59271
- EPSS 0.3%
- Veröffentlicht 27.08.2026 06:17:21
- Zuletzt bearbeitet 01.09.2026 18:29:11
- Erkennungen
Admin password disclosed in BrokerNotAliveException message
When the RabbitMQ management aliveness check fails, the configured admin password is embedded in cleartext in the thrown exception message. Spring AMQP 4.1.0 Spring AMQP 4.0.0 - 4.0.4 Spring AMQP 3.2.0 - 3.2.12 Spring AMQP 2.4.18 and earlier
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Spring Advanced Message Queuing Protocol Version < 2.4.19
VMware ≫ Spring Advanced Message Queuing Protocol Version >= 3.2.0 < 3.2.13
VMware ≫ Spring Advanced Message Queuing Protocol Version >= 4.0.0 < 4.0.4.1
VMware ≫ Spring Advanced Message Queuing Protocol Version >= 4.1.0 < 4.1.0.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.3% | 0.218 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
|
| VMware | 5.3 | 1.6 | 3.6 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
|
CWE-209 Generation of Error Message Containing Sensitive Information
The product generates an error message that includes sensitive information about its environment, users, or associated data.
https://spring.io/security/cve-2026-59271