Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Parkhyunwoo

#34654de 53,745
7.5CVSS total
Vulnerabilidades · 1
PT-2026-45940
7.5
2026-06-03
Daphne · Daphne · CVE-2026-44545
**Nome do Software Vulnerável e Versões Afetadas** daphne versões anteriores a 4.2.2 **Description** Um invasor remoto não autenticado pode causar consumo excessivo de memória e a negação de serviço ao enviar mensagens ou quadros WebSocket arbitrariamente grandes. Isso ocorre porque `maxFramePayloadSize` e `maxMessagePayloadSize` não são passados para a função `WebSocketServerFactory` do Autobahn, que define ambos os valores como 0 por padrão, significando que são ilimitados. **Recommendations** Atualize para a versão 4.2.2 ou posterior.