漏洞信息详情
Socketio Socket.io 访问控制错误漏洞
漏洞简介
Socketio Socket.io是Socketio社区的一个基于Javascript的支持基于事件双向通信的服务器端应用。
socket.io before 2.4.0 存在安全漏洞,该漏洞源于CORS配置错误,容易出现不安全的默认值。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/socketio/socket.io/issues/3671
参考网址
来源:MISC
链接:https://github.com/socketio/socket.io/issues/3671
来源:MISC
链接:https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWER-1056358
来源:MISC
链接:https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1056357
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-SOCKETIO-1024859
受影响实体
暂无
补丁
- Socketio socket.io 安全漏洞的修复措施<!--2021-1-19-->
还没有评论,来说两句吧...