PT-2026-3651 · Pithikos · Websocket Server
CVE-2025-66902
·
Publicado
2026-01-20
·
Atualizado
2026-01-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Pithikos websocket-server versão 0.6.4
Descrição
Um problema de validação de entrada existe na função
WebSocketServer. message received() dentro do componente websocket server/websocket server.py. Esta falha permite que um invasor remoto obtenha informações sensíveis ou cause comportamentos inesperados no servidor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Websocket Server