Ad

CVE-2026-69658

CRITICAL CVSS 4.0: 9,3 EPSS 0.24%
Обновлено 31 августа 2026
MQTT
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Поставщик MQTT
Публичный эксплойт Нет

Учетные данные MQTT и управляющий трафик передаются в открытом виде. раскрытие конфиденциальной информации злоумышленникам на сетевом уровне. Это может включить несанкционированное олицетворение устройства и нарушение обмена сообщениями функции.

Показать оригинальное описание (EN)

MQTT credentials and control traffic are transmitted in cleartext, exposing sensitive information to network-level attackers. This may enable unauthorized device impersonation and disruption of messaging functions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0