华域联盟 漏洞资讯 VerneMQ MQTT Broker 安全漏洞

VerneMQ MQTT Broker 安全漏洞

VerneMQ MQTT Broker 安全漏洞

漏洞ID 2472250 漏洞类型 其他
发布时间 2021-06-08 更新时间 2021-06-24
CVE编号 CVE-2021-33176 CNNVD-ID CNNVD-202106-591
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-591

|漏洞详情
MQTT(Message Queuing Telemetry Transport,消息队列遥测传输)是一个ISO 标准(ISO/IEC PRF 20922)下基于发布 (Publish)/订阅 (Subscribe)范式的消息协议,它工作在TCP/IP协议族上,是为硬件性能低下的远程设备以及网络状况不好的情况下而设计的发布/订阅型消息协议。 VerneMQ MQTT Broker在1.12.0之前存在安全漏洞,该漏洞由于处理不受信任的输入而过度消耗内存造成的。
|参考资料

来源:MISC

链接:https://www.synopsys.com/blogs/software-security/cyrc-advisory-rabbitmq-emqx-vernemq

本文由 华域联盟 原创撰写:华域联盟 » VerneMQ MQTT Broker 安全漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/104008.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部