python-engineio是一款Engine.IO(基于传输的跨浏览器/跨设备双向通信层 )实时客户端和服务器的Python实现。 python-engineio 3.8.2及之前版本中存在安全漏洞。攻击者可通过使用用户的凭证利用该漏洞对服务器进行WebSocket链接。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-10374 | Fitbit activity-tracker 信息泄露漏洞 | |
| CVE-2019-13604 | HID Global DigitalPersona U.are.U 4500 Fingerprint Reader 信息泄露漏洞 | |
| CVE-2019-5447 | http-file-server 路径遍历漏洞 | |
| CVE-2019-6827 | Schneider Electric Interactive Graphical SCADA System 缓冲区错误漏洞 |
暂无评论