Podgrab 存在一个未经身份验证的拒绝服务漏洞,该漏洞由其 WebSocket 处理器中对共享映射(activePlayers 和 allConnections)的未同步并发访问引起。具体而言,Wshandler 和 HandleWebsocketMessages 这两个 goroutine(协程)在对这些映射进行读写操作时未使用互斥锁保护。远程攻击者可以建立多个到 /ws 端点的 WebSocket 连接,并在循环中发送消息,从而触发 Go 运行时数据竞争(data race),导致进程崩溃。这将造成拒绝服务
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet