Описание
Due to improper type validation in attachment parsing the Socket.io js library, it is possible to overwrite the _placeholder object which allows an attacker to place references to functions at arbitrary places in the resulting query object.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| node-socket.io | itp | package |
EPSS
Процентиль: 63%
0.01121
Низкий
Связанные уязвимости
CVSS3: 10
nvd
почти 4 года назад
Due to improper type validation in attachment parsing the Socket.io js library, it is possible to overwrite the _placeholder object which allows an attacker to place references to functions at arbitrary places in the resulting query object.
CVSS3: 9.8
github
почти 4 года назад
Insufficient validation when decoding a Socket.IO packet
CVSS3: 9.8
fstec
почти 4 года назад
Уязвимость кодировщика и декодировщика пакетов socket.io parser библиотеки Socket.IO, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 63%
0.01121
Низкий