CVE-2024-44337
حزمة github.com/gomarkdown/markdown هي مكتبة Go لتحليل نص Markdown وتقديمه كـ HTML. قبل الإصدار الزائف v0.0.0-20240729232818-a2a9c4f، الذي يقابل الالتزام...
- تم النشر
- 15/10/2024
- محدث
- 14/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حزمة `github.com/gomarkdown/markdown` هي مكتبة Go لتحليل نص Markdown وتقديمه كـ HTML. قبل الإصدار الزائف `v0.0.0-20240729232818-a2a9c4f`، الذي يقابل الالتزام `a2a9c4f76ef5a5c32108e36f7c47f8d310322252`، كانت هناك مشكلة منطقية في دالة الفقرة في ملف parser/block.go، مما سمح لمهاجم عن بُعد بالتسبب في حالة حجب الخدمة (DoS) عبر توفير مدخلات مصممة خصيصًا أدت إلى حلقة لا نهائية، مما جعل البرنامج يتعطل ويستهلك الموارد إلى أجل غير مسمى. يحتوي الالتزام `a2a9c4f76ef5a5c32108e36f7c47f8d310322252` على إصلاحات لهذه المشكلة.
المصادر
1CVE-2024-44337 POC الحزمة `github.com/gomarkdown/markdown` هي مكتبة Go لتحليل نص Markdown وعرضه بصيغة HTML. والتي سمحت لمهاجم عن بعد بالتسبب في حالة حرمان من الخدمة (DoS) عن طريق تقديم إدخال مصمم خصيصًا تسبب في حلقة لا نهائية، مما أدى إلى تعليق البرنامج واستهلاك الموارد إلى أجل غير مسمى.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.