ecstatic npm package 安全漏洞 CVE-2016-10703 CNNVD-201712-579

7.8 AV AC AU C I A
发布: 2017-12-14
修订: 2019-11-05

ecstatic npm package是一款静态文件服务器中间件。 ecstatic npm package 2.0.0之前的版本中的lib/ecstatic.js文件存在拒绝服务漏洞。远程攻击者可通过传递恶意制作的字符串利用该漏洞造成拒绝服务(过载和崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息