2006年11月存档
CGI 库 DoS 漏洞 (CVE-2006-5467)
Ruby 自带的 CGI 库 (cgi.rb) 中发现了一个漏洞,恶意用户可利用该漏洞发起拒绝服务攻击 (DoS)。该问题在库接收到使用 multipart MIME 编码且边界分隔符无效(以“-”开头而非“--”)的 HTTP 请求时触发。一旦触发,将耗尽所有可用内存资源,从而造成 DoS 条件。
由 maki 于 2006 年 11 月 3 日发布
Ruby 自带的 CGI 库 (cgi.rb) 中发现了一个漏洞,恶意用户可利用该漏洞发起拒绝服务攻击 (DoS)。该问题在库接收到使用 multipart MIME 编码且边界分隔符无效(以“-”开头而非“--”)的 HTTP 请求时触发。一旦触发,将耗尽所有可用内存资源,从而造成 DoS 条件。
由 maki 于 2006 年 11 月 3 日发布