VYPR

RubyGems package

websocket-driver

pkg:gem/websocket-driver

Vulnerabilities (3)

  • CVE-2026-54465HigJul 17, 2026
    affected < 0.8.1fixed 0.8.1

    websocket-driver is a WebSocket protocol handler with pluggable I/O. Prior to 0.8.1, when websocket-driver is used to implement a WebSocket server on top of a TCP server using WebSocket::Driver.server() or to complement a WebSocket client, a peer can make a single connection cons

  • CVE-2026-54464MedJul 17, 2026
    affected < 0.8.1fixed 0.8.1

    ### Impact If this library is used in tandem with the `permessage-deflate` extension, a WebSocket server or client can be made to accept messages that are larger than the configured maximum message size. This is because this limit is checked against the message frames' length he

  • CVE-2026-54463HigJul 17, 2026
    affected < 0.8.1fixed 0.8.1

    websocket-driver is a WebSocket protocol handler with pluggable I/O. Prior to 0.8.1, draft versions of the WebSocket protocol in websocket-driver include a length header that allows an arbitrarily large integer to be encoded as bytes with the high bit set, and a server or client