vernemq mqtt broker 安全漏洞

漏洞ID 2472250 漏洞类型 其他
发布时间 2021-06-08 更新时间 2021-06-24
CVE编号 CVE-2021-33176 CNNVD-ID CNNVD-202106-591
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-591

|漏洞详情
MQTT(Message Queuing Telemetry Transport,消息队列遥测传输)是一个ISO 标准(ISO/IEC PRF 20922)下基于发布 (Publish)/订阅 (Subscribe)范式的消息协议,它工作在TCP/IP协议族上,是为硬件性能低下的远程设备以及网络状况不好的情况下而设计的发布/订阅型消息协议。 VerneMQ MQTT Broker在1.12.0之前存在安全漏洞,该漏洞由于处理不受信任的输入而过度消耗内存造成的。
|参考资料

来源:MISC

链接:https://www.synopsys.com/blogs/software-security/cyrc-advisory-rabbitmq-emqx-vernemq

声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。