socket.io是一款支持实时双向通行的应用程序框架。 socket.io 0.9.6及之前版本中存在安全漏洞,该漏洞源于程序依靠‘Math.random()’函数来创建套接字ID。攻击者可利用该漏洞猜测出套接字ID并获取socket.io服务器的访问权限,可能获取敏感信息。
socket.io是一款支持实时双向通行的应用程序框架。 socket.io 0.9.6及之前版本中存在安全漏洞,该漏洞源于程序依靠‘Math.random()’函数来创建套接字ID。攻击者可利用该漏洞猜测出套接字ID并获取socket.io服务器的访问权限,可能获取敏感信息。