WebSocket y Tiempo Real
Validación de origin en WebSocket y rate limiting de mensajes — seguridad para canales de comunicación en tiempo real.
2 vulnerabilidades
WebSocket Sin Validacion de Origen
highUn servidor WebSocket que no verifica el header Origin acepta conexiones de cualquier sitio web, permitiendo Cross-Site WebSocket Hijacking donde una pagina maliciosa se conecta a tu endpoint WS usando la sesion autenticada de la victima.
CWE-346OWASP A01:2021
Inundacion WebSocket (Sin Rate Limit)
mediumUn servidor WebSocket sin rate limiting de mensajes permite que un solo cliente envie miles de mensajes por segundo, agotando recursos del servidor, degradando el rendimiento para todos los usuarios y potencialmente causando denegacion de servicio.
CWE-770