2006年11月存档

CGI 库 DoS 漏洞 (CVE-2006-5467)

Ruby 自带的 CGI 库 (cgi.rb) 中发现了一个漏洞,恶意用户可利用该漏洞发起拒绝服务攻击 (DoS)。该问题在库接收到使用 multipart MIME 编码且边界分隔符无效(以“-”开头而非“--”)的 HTTP 请求时触发。一旦触发,将耗尽所有可用内存资源,从而造成 DoS 条件。

继续阅读...

maki 于 2006 年 11 月 3 日发布

按年份归档

返回 2006年 档案