Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.03%
- Veröffentlicht 10.08.2025 00:00:00
- Zuletzt bearbeitet 12.08.2025 15:15:30
In EMQX before 5.8.6, administrators can install arbitrary novel plugins via the Dashboard web interface. NOTE: the Supplier's position is that this is the intended behavior; however, 5.8.6 adds a defense-in-depth feature in which a plugin's acceptab...
6.5
CVE-2023-37781
- EPSS 0.47%
- Veröffentlicht 17.07.2023 20:15:13
- Zuletzt bearbeitet 21.11.2024 08:12:15
An issue in the emqx_sn plugin of EMQX v4.3.8 allows attackers to execute a directory traversal via uploading a crafted .txt file.
5.3
CVE-2021-46434
- EPSS 0.19%
- Veröffentlicht 28.03.2022 12:15:07
- Zuletzt bearbeitet 21.11.2024 06:34:04
EMQ X Dashboard V3.0.0 is affected by username enumeration in the "/api /v3/auth" interface. When a user login, the application returns different results depending on whether the account is correct, that allowed an attacker to determine if a given us...
1