uws 安全漏洞 CVE-2016-10544 CNNVD-201805-1191

4.3 AV AC AU C I A
发布: 2018-05-31
修订: 2019-10-09

uws是一个用于客户端和服务器的WebSocket和HTTP实现。 uws 0.10.0版本至0.10.8版本中存在安全漏洞,该漏洞源于在permessage-deflate被打开时,程序没有正确的处理较大的Websocket消息。攻击者可利用该漏洞造成拒绝服务(节点进程崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息