Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ali Norouzi

#36360de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2020-8680
7.5
2020-07-21
Sails.Js · Sails.Js · CVE-2018-21036
**Nome do software vulnerável e versões afetadas** Versões do Sails.js anteriores à 1.0.0-46 **Descrição** A vulnerabilidade permite que invasores provoquem uma negação de serviço com uma única solicitação, pois não há um manipulador de erros no `sails-hook-sockets` para lidar com um nome de caminho vazio em uma solicitação WebSocket. **Recomendações** Para versões anteriores à 1.0.0-46, atualize para a versão 1.0.0-46 ou posterior para resolver o problema. Como solução temporária, considere implementar um manipulador de erros personalizado no sails-hook-sockets para lidar com nomes de caminho vazios em solicitações WebSocket.