平台
nodejs
组件
socket.io-parser
已修复版本
3.3.2
`socket.io-parser` npm 包在 3.3.2 和 3.4.1 之前的版本中,允许攻击者通过大型数据包导致拒绝服务(内存消耗),因为使用了连接方法。
暂无官方补丁。请查找临时解决方案或持续关注更新。
当新漏洞影响您的项目时获得提醒。