Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-12790

Опубликовано: 06 нояб. 2025
Источник: redhat
CVSS3: 7.4
EPSS Низкий

Описание

A flaw was found in Rubygem MQTT. By default, the package used to not have hostname validation, resulting in possible Man-in-the-Middle (MITM) attack.

Отчет

Satellite only uses the mqtt gem to establish a connection between the "smart-proxy" and "mosquitto", which both run on the same machine. Hence the low impact.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Satellite 6rubygem-mqttFix deferred
Red Hat Satellite 6satellite:el8/rubygem-mqttFix deferred

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-29
https://bugzilla.redhat.com/show_bug.cgi?id=2413004rubygem-mqtt: rubygem-mqtt hostname validation

EPSS

Процентиль: 22%
0.00071
Низкий

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.4
nvd
5 месяцев назад

A flaw was found in Rubygem MQTT. By default, the package used to not have hostname validation, resulting in possible Man-in-the-Middle (MITM) attack.

CVSS3: 7.4
github
5 месяцев назад

MQTT does not validate hostnames

CVSS3: 7.4
fstec
5 месяцев назад

Уязвимость программной библиотеки для языка программирования Ruby Rubygem-mqtt, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить атаку типа «человек посередине»

CVSS3: 7.4
redos
4 месяца назад

Уязвимость rubygem-mqtt

EPSS

Процентиль: 22%
0.00071
Низкий

7.4 High

CVSS3