Apache Qpid Proton 安全漏洞 CVE-2016-2166 CNNVD-201603-364

5.8 AV AC AU C I A
发布: 2016-04-12
修订: 2023-11-07

Apache Qpid Proton是美国阿帕奇(Apache)软件基金会开发的一个高性能、轻量化的消息库。 Apache Qpid Proton 0.12.1之前版本的proton.reactor.Connector、proton.reactor.Container和proton.utils.BlockingConnection类中存在安全漏洞,该漏洞源于当SSL支持不可用时,amqps URI方案没有正确使用未加密的连接。攻击者可利用该漏洞获取敏感信息或修改数据。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息