Eclipse Mosquitto是Eclipse基金会的一套开源的消息代理软件。 Eclipse Mosquitto version 1.6至2.0.10版本存在安全漏洞,经过身份验证的客户机向代理发送了一条精心制作的CONNECT消息,就会发生内存泄漏,这可以用来对代理提供DoS攻击。
Eclipse Mosquitto是Eclipse基金会的一套开源的消息代理软件。 Eclipse Mosquitto version 1.6至2.0.10版本存在安全漏洞,经过身份验证的客户机向代理发送了一条精心制作的CONNECT消息,就会发生内存泄漏,这可以用来对代理提供DoS攻击。