×

rabbitmq

【漏洞修复】AMQP Cleartext认证漏洞,配置EXTERNAL鉴权方式

dede58织梦模板 dede58织梦模板 发表于2024-04-27 浏览7901 评论0
问题描述 漏洞编号 76311 风险级别 中风险 远程主机正在运行允许明文身份验证的服务。 远程高级消息队列协议(AMQP)服务支持一个或多个身份验证机制,允许以清晰的方式发送凭据。 解决办法 在AMQP配置中禁用明文认证机制。 RabbitMQ鉴权机制 RabbitMQ 支持多种 SASL 鉴权机制。服务器中内置了三种:PLAIN、AMQPLAIN 和 RABBIT-CR-DEMO,以及一种通过插件方式的 EXTERNAL。 更多鉴权机制可以通过插件提供。查阅插件开发指南获