Eclipse Milo是美国Eclipse基金会开源的一个实现OPCUA协议的通信栈库。 Eclipse Milo 1.0.0版本至1.1.4版本存在安全漏洞,该漏洞源于监视项配额计算不是异常安全的,深度嵌套的PubSub ExtensionObjects在CreateMonitoredItems事件过滤器解码期间可触发栈溢出错误,导致未认证的远程客户端耗尽全局监视项配额,阻止所有客户端创建新监视项直到重启。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Eclipse Foundation | Eclipse Milo | 1.0.0< 1.1.5 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse Milo | 1.0.0 ~ 1.1.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-60007 | 9.1 CRITICAL | Eclipse Milo 信息泄露漏洞 |
| CVE-2026-58080 | 8.8 HIGH | Eclipse Milo 授权问题漏洞 |
| CVE-2026-10050 | 8.7 HIGH | Digest authentication lossy encoding |
| CVE-2026-62927 | 8.7 HIGH | Eclipse Milo 授权问题漏洞 |
| CVE-2026-63252 | 8.7 HIGH | Eclipse Milo 资源管理错误漏洞 |
| CVE-2026-63248 | 6.9 MEDIUM | Eclipse Milo 授权问题漏洞 |
No comments yet