Описание
In Eclipse Mosquitto versions 2.07 and earlier, the server will crash if the client tries to send a PUBLISH packet with topic length = 0.
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.7 (включая)
cpe:2.3:a:eclipse:mosquitto:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00343
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 4 лет назад
In Eclipse Mosquitto versions 2.07 and earlier, the server will crash if the client tries to send a PUBLISH packet with topic length = 0.
CVSS3: 7.5
debian
больше 4 лет назад
In Eclipse Mosquitto versions 2.07 and earlier, the server will crash ...
github
больше 3 лет назад
In Eclipse Mosquitto versions 2.07 and earlier, the server will crash if the client tries to send a PUBLISH packet with topic length = 0.
CVSS3: 7.5
fstec
больше 4 лет назад
Уязвимость брокера сообщений Mosquitto, связанная с ошибками при освобождении ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 56%
0.00343
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20
NVD-CWE-noinfo