Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fxwf-4rqh-v8g3

Опубликовано: 20 янв. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

CORS misconfiguration in socket.io

The package socket.io before 2.4.0 are vulnerable to Insecure Defaults due to CORS Misconfiguration. All domains are whitelisted by default.

Пакеты

Наименование

socket.io

npm
Затронутые версииВерсия исправления

< 2.4.0

2.4.0

EPSS

Процентиль: 41%
0.00189
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-346
CWE-453

Связанные уязвимости

CVSS3: 5.3
nvd
около 5 лет назад

The package socket.io before 2.4.0 are vulnerable to Insecure Defaults due to CORS Misconfiguration. All domains are whitelisted by default.

EPSS

Процентиль: 41%
0.00189
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-346
CWE-453