安全研究

安全漏洞
Soketi异常情况处理错误漏洞(CVE-2022-21667)

发布日期:2022-01-10
更新日期:2022-05-26

受影响系统:
soketi soketi
描述:
CVE(CAN) ID: CVE-2022-21667

soketi是一个移植到Node.js的C应用程序。
soketi存在异常情况处理错误漏洞。攻击者可利用该漏洞通过将POST请求发送至正文为空的服务器端点导致服务器崩溃。

<**>

建议:
厂商补丁:

soketi
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/soketi/soketi/commit/4b12efef9c31117c36a0a0f1c3aa32114e86364b

浏览次数:595
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障