漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Socket.IO: Engine.IO WebTransport SID DoS
Vulnerability Description
Socket.IO enables bidirectional and low-latency communication for every platform. From 6.5.0 before 6.6.7, Engine.IO servers with WebTransport enabled can resolve a crafted session ID such as __proto__ through an inherited property of the clients object during WebTransport upgrade handling, causing a TypeError and denial of service. This issue is fixed in version 6.6.7.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
输入验证不恰当
Vulnerability Title
Socket Engine.IO 输入验证错误漏洞
Vulnerability Description
Socket Engine.IO是Socket公司开源的一个跨浏览器双向通信层实现。 Socket Engine.IO存在输入验证错误漏洞,该漏洞源于输入验证错误,在启用WebTransport时,可通过解析特制session ID导致TypeError和拒绝服务。以下版本受到影响:6.5.0版本至6.6.7之前版本。
CVSS Information
N/A
Vulnerability Type
N/A