漏洞标题
N/A
漏洞描述信息
"MQTT在3.4.6和4.0.x之前版本允许特别制作的MQTT数据包 crash 应用程序,使在带宽非常有限的情况下实施DDoS攻击成为可能。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
MQTT before 3.4.6 and 4.0.x before 4.0.5 allows specifically crafted MQTT packets to crash the application, making a DoS attack feasible with very little bandwidth.
CVSS信息
N/A
漏洞类别
未加控制的资源消耗(资源穷尽)
漏洞标题
MQTT 安全漏洞
漏洞描述信息
MQTT是一款使用JavaScript编写的用于node.js和浏览器的开源MQTT协议客户端。 MQTT 3.4.6之前版本和4.0.5之前的4.0.x版本中存在拒绝服务漏洞。攻击者可借助特制的MQTT数据包利用该漏洞造成应用程序崩溃。
CVSS信息
N/A
漏洞类别
缓冲区错误