Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aedes (CVE-2018-3778)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2018
Última modificación:
28/02/2023

Descripción

Autorización incorrecta en aedes en versiones anteriores a la 0.35.0 publicará un LWT en un canal cuando el cliente no está autorizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aedes_project:aedes:*:*:*:*:*:*:*:* 0.35.0 (excluyendo)