
Informazioni fantastiche per la ricerca sulla sicurezza dei WebSocket
Una raccolta di CVE, ricerche e materiali di riferimento relativi alla sicurezza dei WebSocket
Questo elenco di vulnerabilità cerca di raccogliere le CVE relative ai WebSocket e i problemi correlati riscontrati nelle implementazioni di server WebSocket più comuni.
| CVE ID | Pacchetto vulnerabile | Writeup correlato | Riepilogo della vulnerabilità |
|---|
| CVE-2021-42340 | Tomcat | Apache mailing list | DoS con perdita di memoria |
| CVE-2021-33880 | Python websockets | GitHub Advisory | Attacco timing sull'autenticazione HTTP di base |
| CVE-2021-32640 | ws | GitHub Advisory | Denial of Service tramite backtracking di regex |
| CVE-2020-36406 | uWebSockets | OSS Fuzz Summary | Overflow del buffer di stack |
| CVE-2020-27813 | Gorilla | GitHub Advisory | Overflow di interi |
| CVE-2020-24807 | socket.io-file | Auxilium Security | Bypass delle restrizioni sul tipo di file |
| CVE-2020-15779 | socket.io-file | Auxilium Security | Path traversal |
| CVE-2020-15134 | faye-websocket | GitHub advisory | Mancata validazione del certificato TLS |
| CVE-2020-15133 | faye-websocket | GitHub advisory | Mancata validazione del certificato TLS |
| CVE-2020-11050 | Java WebSocket | GitHub advisory | Validazione del nome host SSL non eseguita |
| CVE-2020-7663 | Ruby websocket-extensions | Writeup | Denial of Service tramite backtracking di regex |
| CVE-2020-7662 | npm websocket-extensions | Writeup | Denial of Service tramite backtracking di regex |
| None | Socket.io | GitHub Issue | Errata configurazione di CORS |
| CVE-2018-1000518 | Python websockets | GitHub PR | DoS tramite esaurimento della memoria durante la decompressione di dati compressi |
| None | Tornado | GitHub PR | DoS tramite esaurimento della memoria durante la decompressione di dati compressi |
| CVE-2018-21035 | Qt WebSockets | Bug report | Denial of Service dovuto al limite eccessivo sulla dimensione di messaggi e frame |
| CVE-2017-16031 | socket.io | GitHub Issue | Gli ID dei socket utilizzano numeri casuali prevedibili |
| CVE-2016-10544 | uWebSockets | npm advisory | Denial of Service dovuto al limite eccessivo sulla dimensione dei messaggi |
| CVE-2016-10542 | NodeJS ws | npm advisory | Denial of Service dovuto al limite eccessivo sulla dimensione dei messaggi |
| None | draft-hixie-thewebsocketprotocol-76 | Writeup |