UNKNOWNCVE-2020-36049

socket.io-parser 中的资源耗尽

平台

nodejs

组件

socket.io-parser

已修复版本

3.3.2

`socket.io-parser` npm 包在 3.3.2 和 3.4.1 之前的版本中,允许攻击者通过大型数据包导致拒绝服务(内存消耗),因为使用了连接方法。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始