漏洞标题
N/A
漏洞描述信息
"VerneMQ MQTT Broker版本在1.12.0之前,由于处理未信任输入导致过度内存消耗,因此容易受到拒绝服务攻击。这些输入导致消息代理消耗大量内存,最终导致应用程序被操作系统终止。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
VerneMQ MQTT Broker versions prior to 1.12.0 are vulnerable to a denial of service attack as a result of excessive memory consumption due to the handling of untrusted inputs. These inputs cause the message broker to consume large amounts of memory, resulting in the application being terminated by the operating system.
CVSS信息
N/A
漏洞类别
可信数据的反序列化
漏洞标题
VerneMQ MQTT Broker 安全漏洞
漏洞描述信息
MQTT(Message Queuing Telemetry Transport,消息队列遥测传输)是一个ISO 标准(ISO/IEC PRF 20922)下基于发布 (Publish)/订阅 (Subscribe)范式的消息协议,它工作在TCP/IP协议族上,是为硬件性能低下的远程设备以及网络状况不好的情况下而设计的发布/订阅型消息协议。 VerneMQ MQTT Broker在1.12.0之前存在安全漏洞,该漏洞由于处理不受信任的输入而过度消耗内存造成的。
CVSS信息
N/A
漏洞类别
其他