Sails.Js · Sails.Js · CVE-2018-21036
**Nome do software vulnerável e versões afetadas**
Versões do Sails.js anteriores à 1.0.0-46
**Descrição**
A vulnerabilidade permite que invasores provoquem uma negação de serviço com uma única solicitação, pois não há um manipulador de erros no `sails-hook-sockets` para lidar com um nome de caminho vazio em uma solicitação WebSocket.
**Recomendações**
Para versões anteriores à 1.0.0-46, atualize para a versão 1.0.0-46 ou posterior para resolver o problema. Como solução temporária, considere implementar um manipulador de erros personalizado no sails-hook-sockets para lidar com nomes de caminho vazios em solicitações WebSocket.