RabbitMQ 安全漏洞

问题描述 投票:0回答:1

我们在单个 Linux 机器上安装rabbitmq 3.6.9 版本。作为客户端安全漏洞检查的一部分,对rabbitmq服务器提出了以下问题。

任何人都可以指导我们解决以下漏洞吗?

  1. 基于 DOM 的跨站脚本漏洞 (http-client-side-xss)
  2. jQuery 漏洞:CVE-2012-6708 (jquery-cve-2012-6708)
  3. jQuery 漏洞:CVE-2014-6071 (jquery-cve-2014-6071)

请提供您的意见。

rabbitmq
1个回答
1
投票

RabbitMQ

3.6.9
已经 两岁多了

对旧软件进行安全检查绝对没有意义

您应该使用 RabbitMQ 3.8.0 或 3.7.19。

© www.soinside.com 2019 - 2024. All rights reserved.