{"id":"CVE-2026-41701","title":"Correlation IDs for replies in the RabbitTemplate.sendAndReceive() with the fixed reply queue are predictable due to internal simple counter.\n\nAffected versions:\nSpring AMQP 4.0.0 through 4.0.3; 3.2.0 through 3.2.10; 3.1.0 through 3.1.15…","summary":"Correlation IDs for replies in the RabbitTemplate.sendAndReceive() with the fixed reply queue are predictable due to internal simple counter.\n\nAffected versions:\nSpring AMQP 4.0.0 through 4.0.3; 3.2.0 through 3.2.10; 3.1.0 through 3.1.15…","severity":"medium","cvss":4.4,"cvssVector":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N","cwe":["CWE-330"],"vendor":"vmware","product":"spring_advanced_message_queuing_protocol","affected":["spring_advanced_message_queuing_protocol < 2.4.18","spring_advanced_message_queuing_protocol >= 3.1.0, < 3.1.16","spring_advanced_message_queuing_protocol >= 3.2.0, < 3.2.10.1","spring_advanced_message_queuing_protocol >= 4.0.0, < 4.0.3.1"],"patched":["spring_advanced_message_queuing_protocol 4.0.3.1"],"published":"2026-06-10","updated":"2026-10-01","sourceUpdated":"2026-10-01T13:34:16.980","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-41701","references":[{"url":"https://spring.io/security/cve-2026-41701","label":"security@vmware.com"}],"tags":["nvd"],"epss":0.00219,"epssPercentile":0.11139,"ingestedAt":"2026-10-01T13:44:55.809Z","slug":"CVE-2026-41701","body":"## Overview\n\nCorrelation IDs for replies in the RabbitTemplate.sendAndReceive() with the fixed reply queue are predictable due to internal simple counter.\n\nAffected versions:\nSpring AMQP 4.0.0 through 4.0.3; 3.2.0 through 3.2.10; 3.1.0 through 3.1.15; 2.4.0 through 2.4.17.\n\n## Affected\n\n- `spring_advanced_message_queuing_protocol < 2.4.18`\n- `spring_advanced_message_queuing_protocol >= 3.1.0, < 3.1.16`\n- `spring_advanced_message_queuing_protocol >= 3.2.0, < 3.2.10.1`\n- `spring_advanced_message_queuing_protocol >= 4.0.0, < 4.0.3.1`\n\n## Remediation\n\nUpgrade past the affected range:\n\n- `spring_advanced_message_queuing_protocol 4.0.3.1`","depth":"sunlit","depthScore":24,"depthScoreParts":{"impact":24.2,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}