Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-85xx-xhjm-rhrw

Опубликовано: 03 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Socket.IO-client Java before 2.0.1 vulnerable to NULL Pointer Dereference

The package io.socket:socket.io-client before 2.0.1 is vulnerable to NULL Pointer Dereference when parsing a packet with with invalid payload format.

Пакеты

Наименование

io.socket:socket.io-client

maven
Затронутые версииВерсия исправления

< 2.0.1

2.0.1

EPSS

Процентиль: 74%
0.00836
Низкий

7.5 High

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

The package io.socket:socket.io-client before 2.0.1 are vulnerable to NULL Pointer Dereference when parsing a packet with with invalid payload format.

EPSS

Процентиль: 74%
0.00836
Низкий

7.5 High

CVSS3

Дефекты

CWE-476