CVE-2019-19340
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Ansible Tower expone la interfaz de administración de RabbitMQ a Internet pública cuando se habilita una opción de configuración, y si las credenciales predeterminadas no se han cambiado, un atacante puede adivinar la contraseña y tomar control del sistema de mensajería.
Cuando el administrador de RabbitMQ se habilita mediante un parámetro de configuración en Ansible Tower 3.5.x y 3.6.x, la interfaz de administración queda públicamente accesible sin restricciones de red. Si las credenciales predeterminadas permanecen sin cambios, un atacante puede realizar ataques de fuerza bruta o diccionario para autenticarse, potencialmente obteniendo acceso administrativo a RabbitMQ y comprometiendo la integridad y disponibilidad del sistema.