关键漏洞信息 漏洞概述 CVE编号: CVE-2025-51495 受影响版本: Mongoose v7.17 模块: WebSocket模块 函数: 问题: 整数溢出导致越界内存访问 漏洞细节 根本原因: 在 函数中,当计算 时,如果 ,会导致整数溢出,从而产生一个远大于 长度的值。 影响: 可能导致内存损坏或程序崩溃。在某些情况下,可能被远程攻击者利用进行远程代码执行。 漏洞触发 测试环境: 使用现有的WebSocket示例“websocket-server”和“websocket-client”。 触发方式: 发送特定的WebSocket数据包,设置 ,导致程序崩溃。 代码片段 PoC 修改 中的 函数参数,发送特定请求。 运行修改后的程序会导致服务器崩溃。