
توثيق وإثبات المفهوم لـ CVE-2023-27704، ثغرة ReDoS في Void Tools Everything إصدارات أقل من 1.4.1.1022، مع خطوات إعادة الإنتاج ومرجع الإصلاح.
CVE-2023-27704 تم اكتشاف أن Void Tools Everything الإصدار الأقل من v1.4.1.1022 يحتوي على هجوم رفض الخدمة عبر التعبير العادي (ReDoS)
الإصلاح في Everything 1.5 alpha

[الوصف المقترح] تم اكتشاف أن Void Tools Everything الإصدار الأقل من v1.4.1.1022 يحتوي على هجوم رفض الخدمة عبر التعبير العادي (ReDoS).
[معلومات إضافية] لقد وضعت عملية إعادة الإنتاج التفصيلية في هذا الرابط: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing
[نوع الثغرة: أخرى] رفض الخدمة عبر التعبير العادي
[بائع المنتج] https://www.voidtools.com/
[قاعدة كود المنتج المتأثر] Everything - أقل من 1.4.1.1022 (x64)
[المكون المتأثر] إصدار Everything المثبت أقل من 1.4.1.1022 (x64)
[نوع الهجوم] محلي
[التأثير: رفض الخدمة] صحيح
[نواقل الهجوم] اكتشفت ثغرة ReDoS في Everything الإصدار 1.4.1.1015 (x64)
مشغل ثغرة ReDoS يكون تقريبًا هكذا: "^([\w]+)+$"
عملية إعادة الإنتاج:
ثم يمكنك رؤية في مدير المهام أن استخدام وحدة المعالجة المركزية مرتفع جدًا ويمكن أن يصل إلى أكثر من 90%، وأن Everything لا يستجيب
لقد وضعت عملية إعادة الإنتاج التفصيلية في هذا الرابط: https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing
[المرجع] https://drive.google.com/drive/folders/1BmHAGSugrFo0whDEmg6nnbaOkvE21X-p?usp=sharing
[المكتشف] happy0717