CVE-2020-7693
सेवा से इनकार (DoS)
- प्रकाशित
- 9 जुल॰ 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Upgrade हेडर का मान websocket होने पर गलत हैंडलिंग के कारण sockjs ऐप्स होस्ट करने वाले कंटेनर क्रैश हो जाते हैं। यह sockjs पैकेज के 0.3.20 से पहले के संस्करणों को प्रभावित करता है।
स्रोत
2CVE-2020-7693: SockJS 0.3.19 सेवा अस्वीकार POC
CVE-2020-7693 के लिए POC ([email protected] संस्करण पर परीक्षण)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।