Siber Alem / Detail / 364 / Cve-2026-16632-boazsegev-facil-io-websocket-frame-websocket-parser-h-websocket-on-protocol-error-input-validation
vuln_report_viewer.sh
VULN REPORT / web uygulamaları / ID: 364

CVE-2026-16632 - boazsegev facil.io WebSocket Frame websocket_parser.h websocket_on_protocol_error input validation

2026-07-26
5 görüntülenme
CVE-2026-16632

Özet

Bu kayit, hedef sistemde bulunan CVE-2026-16632 zafiyetini detaylandirmaktadir. HIGH (CVSS 2) seviyesinde olan bu zafiyet is the function websocket_on_protocol_error in the library lib/facil/http/parser surumlerini etkilemektedir. 26.07.2026 tarihinde yayinlanmistir. Boazsegev facil.io'da 0.7.4'e kadar bir kusur bulundu. Etkilenen, WebSocket Çerçeve Ayrıştırıcı bileşeninin lib/facil/http/parsers/websocket_parser.h kitaplığındaki websocket_on_pr...

exploit_364.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-16632
Siddet Derecesi:HIGH
CVSS Skoru:2
Etkilenen Surumler:is the function websocket_on_protocol_error in the library lib/facil/http/parser
Yayinlanma Tarihi:26.07.2026

Zafiyet Detayı (Turkce)

Boazsegev facil.io'da 0.7.4'e kadar bir kusur bulundu. Etkilenen, WebSocket Çerçeve Ayrıştırıcı bileşeninin lib/facil/http/parsers/websocket_parser.h kitaplığındaki websocket_on_protocol_error işlevidir. on_message argümanının bu şekilde değiştirilmesi, hatalı giriş doğrulamasına neden olur. Saldırı uzaktan başlatılabilir. İstismar yayınlandı ve olabilir…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 5
İndirmeler 1
Yorumlar 0