Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-2421

Опубликовано: 26 окт. 2022
Источник: debian
EPSS Низкий

Описание

Due to improper type validation in attachment parsing the Socket.io js library, it is possible to overwrite the _placeholder object which allows an attacker to place references to functions at arbitrary places in the resulting query object.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-socket.ioitppackage

EPSS

Процентиль: 63%
0.01121
Низкий

Связанные уязвимости

CVSS3: 10
nvd
почти 4 года назад

Due to improper type validation in attachment parsing the Socket.io js library, it is possible to overwrite the _placeholder object which allows an attacker to place references to functions at arbitrary places in the resulting query object.

CVSS3: 9.8
github
почти 4 года назад

Insufficient validation when decoding a Socket.IO packet

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость кодировщика и декодировщика пакетов socket.io parser библиотеки Socket.IO, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 63%
0.01121
Низкий