Browserify-HMR是一款使用在Browserify中的插件热更新模块。 Browserify-HMR中存在安全漏洞,该漏洞源于WebSocket服务器没有验证请求包头里的Origin字段。攻击者可利用该漏洞接收由WebSocket服务器发送的HMR消息。
Browserify-HMR是一款使用在Browserify中的插件热更新模块。 Browserify-HMR中存在安全漏洞,该漏洞源于WebSocket服务器没有验证请求包头里的Origin字段。攻击者可利用该漏洞接收由WebSocket服务器发送的HMR消息。