CVE-2026-16632 - boazsegev facil.io WebSocket Frame websocket_parser.h websocket_on_protocol_error input validation
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-16632 zafiyetini detaylandirmaktadir. HIGH (CVSS 2) seviyesinde olan bu zafiyet is the function websocket_on_protocol_error in the library lib/facil/http/parser surumlerini etkilemektedir. 26.07.2026 tarihinde yayinlanmistir. Boazsegev facil.io'da 0.7.4'e kadar bir kusur bulundu. Etkilenen, WebSocket Çerçeve Ayrıştırıcı bileşeninin lib/facil/http/parsers/websocket_parser.h kitaplığındaki websocket_on_pr...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Boazsegev facil.io'da 0.7.4'e kadar bir kusur bulundu. Etkilenen, WebSocket Çerçeve Ayrıştırıcı bileşeninin lib/facil/http/parsers/websocket_parser.h kitaplığındaki websocket_on_protocol_error işlevidir. on_message argümanının bu şekilde değiştirilmesi, hatalı giriş doğrulamasına neden olur. Saldırı uzaktan başlatılabilir. İstismar yayınlandı ve olabilir…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API