ZeroHour

CVE-2024-42655

PoC ×2
CVSS 3.1
8.8 high
EPSS
<1%p29
Published
()
Modified
Description

An access control issue in NanoMQ v0.21.10 allows attackers to bypass security restrictions and access sensitive system topic messages using MQTT wildcard characters.

Vendors
emqx
Products
nanomq
Weakness
CWE-284
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.