Description
JMS Client for RabbitMQ 1.x before 1.15.2 and 2.x before 2.2.0 is vulnerable to unsafe deserialization that can result in code execution via crafted StreamMessage data.
Remediation
References
https://github.com/rabbitmq/rabbitmq-jms-client/issues/135
https://github.com/rabbitmq/rabbitmq-jms-client/releases/tag/v1.15.2
https://github.com/rabbitmq/rabbitmq-jms-client/releases/tag/v2.2.0
https://medium.com/%40ramon93i7/a99645d0448b
Related Vulnerabilities
CVE-2021-22112 Vulnerability in maven package org.springframework.security:spring-security-core
CVE-2023-24163 Vulnerability in maven package cn.hutool:hutool-all
CVE-2020-28481 Vulnerability in npm package socket.io
CVE-2023-48292 Vulnerability in maven package org.xwiki.contrib:xwiki-application-admintools
CVE-2019-10241 Vulnerability in maven package org.eclipse.jetty.aggregate:jetty-all-server