CVE-2019-11777
CVE-2019-11777
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 sep 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In the Eclipse Paho Java client library version 1.2.0, when connecting to an MQTT server using TLS and setting a host name verifier, the result of that verification is not checked. This could allow one MQTT server to impersonate another and provide the client library with incorrect information.
Productos afectados
The Eclipse Foundation · Eclipse Paho¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →