漏洞信息详情
Nes 安全漏洞
漏洞简介
Nes是一款用于hapi路由的WebSocket适配器插件。
Nes 6.4.0及之前版本中存在安全漏洞。当websocket身份验证被设置为‘cookie’时,攻击者可通过提交无效的cookie利用该漏洞关闭节点进程。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/hapijs/nes/commit/249ba1755ed6977fbc208463c87364bf884ad655
参考网址
来源:MISC
链接:https://github.com/hapijs/nes/issues/171
来源:MISC
链接:https://nodesecurity.io/advisories/331
来源:MISC
链接:https://github.com/hapijs/nes/commit/249ba1755ed6977fbc208463c87364bf884ad655
受影响实体
- Hapijs Nes:6.4.0:~~~Node.Js~~<!--2000-1-1-->
补丁
- Nes 安全漏洞的修复措施<!--2018-6-4-->
还没有评论,来说两句吧...