Two critical access-control flaws put the broker’s management plane and tenant boundaries under pressure, turning a messaging system into a potential control-point target.
A legacy management API in specific RabbitMQ deployments could disclose an OAuth client secret, creating a path from credential exposure to broker control.