Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g3r2-65gc-qpqc

Опубликовано: 18 фев. 2019
Источник: github
Github: Прошло ревью

Описание

Denial of Service in mqtt-packet

Versions of mqtt-packet prior to 3.4.6, or 4.x prior to 4.0.5 are affected by a denial of service vulnerability wherein specific sequences of MQTT packets can crash the application.

Recommendation

Version 3.x: Update to version 3.4.6 or later. Version 4.x: Update to version 4.0.5 or later.

Пакеты

Наименование

mqtt-packet

npm
Затронутые версииВерсия исправления

< 3.4.6

3.4.6

Наименование

mqtt-packet

npm
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.5

4.0.5

EPSS

Процентиль: 59%
0.00377
Низкий

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

MQTT before 3.4.6 and 4.0.x before 4.0.5 allows specifically crafted MQTT packets to crash the application, making a DoS attack feasible with very little bandwidth.

CVSS3: 7.5
nvd
больше 7 лет назад

MQTT before 3.4.6 and 4.0.x before 4.0.5 allows specifically crafted MQTT packets to crash the application, making a DoS attack feasible with very little bandwidth.

CVSS3: 7.5
debian
больше 7 лет назад

MQTT before 3.4.6 and 4.0.x before 4.0.5 allows specifically crafted M ...

EPSS

Процентиль: 59%
0.00377
Низкий

Дефекты

CWE-400