目标: 1000 元 · 已筹: 1359 元
Nanomsg 0.5-beta 至 1.2.3 之前的 1.x 版本中,WebSocket 传输层存在一个可远程利用的缓冲区溢出漏洞。该漏洞是由于对 Sec-WebSocket-Version 头部的复制操作未进行充分检查,并通过 snprintf 函数执行所致。
Nanomsg
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
未找到公开 POC。
暂无评论