Mercurius <11.5.0 存在未捕获异常漏洞
漏洞描述 Mercurius 是 Fastify Web 框架的 GraphQL 适配器。 11.5.0 之前版本的 Mercurius 开启“订阅”功能时,任何 Mercurius 用户都可以通过 WebSocket 向 /graphql 端点(如:ws://127.0.0.1:1337/graphql)发送格式错误的数据包,从而造成 Mercurius 拒绝服务。 Mercurius 用户可禁用订阅功能缓解此漏洞。 漏洞名称 Mercurius <11.5.0 存在未捕获异常漏洞 漏洞类型 未捕获的异常 发现时间 2023-01-10 漏洞影响广度 一般 MPS编号 MPS-2022-70041 CVE编号 CVE-2023-22477 CNVD编号 - 影响范围 mercurius@[0.0.1, 11.5.0) 修复方案 升级mercurius到 11.5.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-70041 https://github.com/mercurius-js/mercurius/security/ad...





