CVE-2021-22117
published 2021-05-18CVE-2021-22117: RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin directory permissions, potentially allowing attackers with sufficient local…
PriorityP339high7.8CVSS 3.1
AVLACLPRLUINSUCHIHAH
EPSS
0.61%
45.3th percentile
RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin directory permissions, potentially allowing attackers with sufficient local filesystem permissions to add arbitrary plugins.
Affected
3 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| broadcom | rabbitmq_server | — | — |
| broadcom | rabbitmq_server | >= 3.8.0 < 3.8.16 | 3.8.16 |
| debian | rabbitmq-server | — | — |
CVSS provenance
nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvdv2.04.6MEDIUMAV:L/AC:L/Au:N/C:P/I:P/A:P
vendor_debian7.8LOW
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-rwr9-36p6-24vw: RabbitMQ installers on Windows prior to version 3
ghsa_unreviewed·2022-05-24
CVE-2021-22117 [HIGH] CWE-732 GHSA-rwr9-36p6-24vw: RabbitMQ installers on Windows prior to version 3
RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin directory permissions, potentially allowing attackers with sufficient local filesystem permissions to add arbitrary plugins.
Debian
CVE-2021-22117: rabbitmq-server - RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin dire...
vendor_debian·2021·CVSS 7.8
CVE-2021-22117 [HIGH] CVE-2021-22117: rabbitmq-server - RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin dire...
RabbitMQ installers on Windows prior to version 3.8.16 do not harden plugin directory permissions, potentially allowing attackers with sufficient local filesystem permissions to add arbitrary plugins.
Scope: local
bookworm: resolved
bullseye: resolved
forky: resolved
sid: resolved
trixie: resolved
No detection rules found.
No public exploits indexed.
2021-05-18
Published