Miguel Grinberg python-engineio 资源管理错误漏洞

情报来源:CNNVD

发布时间:2026-08-11 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:资源管理错误
  • 发布日期:2026-08-11 00:00:00
  • 更新时间:2026-08-12 00:00:00
  • CVE编号:CVE-2026-48802
  • CNNVD-ID:CNNVD-2026-95272309
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Miguel Grinberg python-engineio是Miguel Grinberg个人开发者的一个实现Engine.IO协议的Python库。 Miguel Grinberg python-engineio 4.13.2之前版本存在资源管理错误漏洞,该漏洞源于心跳机制处理不当,攻击者可利用该机制创建不必要的后台线程,可能导致拒绝服务。

参考资料

链接:https://github.com/miguelgrinberg/python-engineio/security/advisories/GHSA-cgwc-pv48-fhj5 链接:https://github.com/pypa/advisory-database/tree/main/vulns/python-engineio/PYSEC-2026-3032.yaml