Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Socket.IO: Engine.IO WebTransport SID DoS
Vulnerability Description
Socket.IO enables bidirectional and low-latency communication for every platform. From 6.5.0 before 6.6.7, Engine.IO servers with WebTransport enabled can resolve a crafted session ID such as __proto__ through an inherited property of the clients object during WebTransport upgrade handling, causing a TypeError and denial of service. This issue is fixed in version 6.6.7.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
输入验证不恰当
Vulnerability Title
Socket Engine.IO 输入验证错误漏洞
Vulnerability Description
Socket Engine.IO是Socket公司开源的一个跨浏览器双向通信层实现。 Socket Engine.IO存在输入验证错误漏洞,该漏洞源于输入验证错误,在启用WebTransport时,可通过解析特制session ID导致TypeError和拒绝服务。以下版本受到影响:6.5.0版本至6.6.7之前版本。
CVSS Information
N/A
Vulnerability Type
N/A