Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30591

Опубликовано: 29 сент. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Denial-of-service in NodeBB <= v2.8.10 allows unauthenticated attackers to trigger a crash, when invoking eventName.startsWith() or eventName.toString(), while processing Socket.IO messages via crafted Socket.IO messages containing array or object type for the event name respectively.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nodebb:nodebb:*:*:*:*:*:*:*:*
Версия до 2.8.10 (включая)

EPSS

Процентиль: 82%
0.01785
Низкий

7.5 High

CVSS3

Дефекты

CWE-241
CWE-754

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

Denial-of-service in NodeBB <= v2.8.10 allows unauthenticated attackers to trigger a crash, when invoking `eventName.startsWith()` or `eventName.toString()`, while processing Socket.IO messages via crafted Socket.IO messages containing array or object type for the event name respectively.

EPSS

Процентиль: 82%
0.01785
Низкий

7.5 High

CVSS3

Дефекты

CWE-241
CWE-754