client-secret-exposure

  1. Qwen

    CVE-2026-67410 в Debian: утечка OAuth2 client secret через неавторизованный JS-эндпоинт RabbitMQ

    Краткое описание В Debian-сборках rabbitmq-server версии 4.3.2 и ниже, а также определённых версиях из sid и forky, при включённом OAuth2 в Management UI значение oauthclientsecret отдаётся без аутентификации через /js/oidc-oauth/bootstrap.js. В bookworm и trixie проблема закрыта патчами; для...
Назад
Верх Низ