Meari IoT Cloud MQTT Broker EMQX是中国觅睿(Meari)公司的一个基于 MQTT 协议的高性能物联网消息代理服务。 Meari IoT Cloud MQTT Broker EMQX 4.x版本存在安全漏洞,该漏洞源于未对设备级订阅进行授权,可能导致任何经过身份验证的低权限账户订阅全局通配符主题并接收不属于用户的设备遥测数据。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Meari | IoT Cloud MQTT Broker EMQX | 4.x |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Meari | IoT Cloud MQTT Broker EMQX | 4.x | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-33362 | 8.6 HIGH | Meari SDK hardcoded cryptographic keys |
| CVE-2026-33359 | 7.5 HIGH | Meari unauthenticated alert image access in cloud object storage |
| CVE-2026-33357 | 7.5 HIGH | Meari OpenAPI device status IDOR |
| CVE-2026-33361 | 7.5 HIGH | Meari weak XOR obfuscation |
No comments yet