一、 漏洞 CVE-2021-33176 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"VerneMQ MQTT Broker版本在1.12.0之前,由于处理未信任输入导致过度内存消耗,因此容易受到拒绝服务攻击。这些输入导致消息代理消耗大量内存,最终导致应用程序被操作系统终止。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VerneMQ MQTT Broker versions prior to 1.12.0 are vulnerable to a denial of service attack as a result of excessive memory consumption due to the handling of untrusted inputs. These inputs cause the message broker to consume large amounts of memory, resulting in the application being terminated by the operating system.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
VerneMQ MQTT Broker 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MQTT(Message Queuing Telemetry Transport,消息队列遥测传输)是一个ISO 标准(ISO/IEC PRF 20922)下基于发布 (Publish)/订阅 (Subscribe)范式的消息协议,它工作在TCP/IP协议族上,是为硬件性能低下的远程设备以及网络状况不好的情况下而设计的发布/订阅型消息协议。 VerneMQ MQTT Broker在1.12.0之前存在安全漏洞,该漏洞由于处理不受信任的输入而过度消耗内存造成的。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-33176 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-33176 的情报信息