Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.3
CVE-2018-6651
- EPSS 0.44%
- Veröffentlicht 05.02.2018 22:29:00
- Zuletzt bearbeitet 21.11.2024 04:11:03
In the uncurl_ws_accept function in uncurl.c in uncurl before 0.07, as used in Parsec before 140-3, insufficient Origin header validation (accepting an arbitrary substring match) for WebSocket API requests allows remote attackers to bypass intended a...
1