Eclipse Mosquitto 安全漏洞 CVE-2017-9868 CNNVD-201706-1049

2.1 AV AC AU C I A
发布: 2017-06-25
修订: 2019-03-12

Eclipse Mosquitto是Eclipse基金会的一款开源的消息代理软件。 Eclipse Mosquitto 1.4.12及之前的版本中存在安全漏洞,该漏洞源于程序将mosquitto.db文件设置为全局可读。本地攻击者可利用该漏洞获取敏感的MQTT主题信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息