socket.io 安全漏洞 CVE-2017-16031 CNNVD-201806-180

5.0 AV AC AU C I A
发布: 2018-06-04
修订: 2018-07-31

socket.io是一款支持实时双向通行的应用程序框架。 socket.io 0.9.6及之前版本中存在安全漏洞,该漏洞源于程序依靠‘Math.random()’函数来创建套接字ID。攻击者可利用该漏洞猜测出套接字ID并获取socket.io服务器的访问权限,可能获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息