Eclipse

Paho Java Client

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht
  • EPSS 1.33%
  • Veröffentlicht 11.09.2019 18:15:10
  • Zuletzt bearbeitet 21.11.2024 04:21:46

In the Eclipse Paho Java client library version 1.2.0, when connecting to an MQTT server using TLS and setting a host name verifier, the result of that verification is not checked. This could allow one MQTT server to impersonate another and provide t...