PT-2026-56487 · Socket.Io · Socket.Io
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Socket.IO versões 6.5.0 até 6.6.6
Description
Servidores Engine.IO com WebTransport habilitado estão suscetíveis a uma negação de serviço. Durante o processamento de upgrade do WebTransport, o servidor pode resolver um ID de sessão manipulado, como
proto, por meio de uma propriedade herdada do objeto clients, resultando em um TypeError.Recommendations
Atualizar para a versão 6.6.7.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Socket.Io