CVE-2024-38355
حدث 'error' غير معالج في socket.io
- تم النشر
- 19/06/2024
- محدث
- 03/09/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Socket.IO هو إطار عمل مفتوح المصدر للاتصال في الوقت الفعلي، ثنائي الاتجاه، القائم على الأحداث. يمكن لحزمة Socket.IO مُصممة بعناية أن تُطلق استثناءً غير مُعالج على خادم Socket.IO، مما يؤدي إلى إنهاء عملية Node.js. تم إصلاح هذه المشكلة في الالتزام `15af22fc22` الذي تم تضمينه في `[email protected]` (صدر في مايو 2023). كما تم نقل الإصلاح إلى فرع 2.x عبر الالتزام `d30630ba10`. يُنصح المستخدمون بالترقية. يمكن للمستخدمين غير القادرين على الترقية إرفاق مستمع لحدث "error" لالتقاط هذه الأخطاء.
المصادر
1إثبات مفهوم لـ CVE-2024-47554
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.