漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Socket.IO: Engine.IO Polling Transport Connection Exhaustion
Vulnerability Description
Socket.IO enables bidirectional and low-latency communication for every platform. From 4.1.0 before 6.6.7, Engine.IO protocol v4 polling transport does not properly close the HTTP response for invalid binary POST requests with Content-Type: application/octet-stream, allowing an unauthenticated attacker to exhaust server-side connections and sockets. This issue is fixed in version 6.6.7.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
不恰当的资源关闭或释放
Vulnerability Title
Socket socket.io 资源管理错误漏洞
Vulnerability Description
Socket socket.io是Socket公司开源的一个实时通信引擎。 Socket socket.io 4.1.0版本至6.6.7之前版本存在资源管理错误漏洞,该漏洞源于Engine.IO协议v4轮询传输未正确处理无效的二进制POST请求,导致HTTP响应未正确关闭,可能允许未经身份验证的攻击者耗尽服务器端连接和套接字。
CVSS Information
N/A
Vulnerability Type
N/A