@fastify/websocket 存在未捕获异常漏洞
漏洞描述 @fastify/websocket 是一个给 fastify 提供 websocket 支持的组件。 @fastify/websocket 的受影响版本中由于未对异常进行捕获,攻击者可利用此漏洞通过发送特定的格式错误的数据包造成拒绝服务,可以手动添加错误处理程序缓解此漏洞,建议升级到补丁版本。所有版本的 fastify-websocket 也会受到影响,该模块已弃用,没有进行行修补。 漏洞名称 @fastify/websocket 存在未捕获异常漏洞 漏洞类型 未捕获的异常 发现时间 2022-11-09 漏洞影响广度 极小 MPS编号 MPS-2022-63984 CVE编号 CVE-2022-39386 CNVD编号 - 影响范围 @fastify/websocket@[5.0.0, 5.0.1) @fastify/websocket@[6.0.0, 7.1.1) fastify-websocket@影响所有版本 修复方案 升级@fastify/websocket到 5.0.1 或 7.1.1 或更高版本 fastify-websocket 已停止维护,请替换为@fas...
