在 Eclipse Arrowhead 5.0.0 至 5.2.1 版本中,当启用了基于证书认证的 MQTT API 时, 会解析客户端在 MQTT 消息载荷( 的 authentication 字段)中发送的 X.509 证书,并将其 Subject DN 视为已认证的身份。该证书通过 进行解码,但其签名从未被验证,其颁发者链也从未对照任何信任存储进行校验。 认证过程被简化为针对攻击者提供数据的两个字符串比较: 1. DN 限定符必须等于 或 ; 2. CN 中的云名称部分必须与服务器自身的云名称匹配。 这两个值
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Eclipse Foundation | Eclipse Arrowhead | 5.0.0≤ 5.2.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse Arrowhead | 5.0.0 ~ 5.2.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-80515 | 8.9 HIGH | Eclipse Arrowhead 5.0.0-5.2.1 认证授权绕过 |
| CVE-2026-85199 | 8.8 HIGH | CVE-2026-85199 |
| CVE-2026-84736 | 8.3 HIGH | Eclipse aeriOS Federator默认禁用TLS证书校验漏洞 |
No comments yet