Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31606 — توثيق CVE-2023-31606: ثغرة ReDoS في دالة sanitize_html الخاصة بجوهرة Redcloth، مع تحليل السبب الجذري، وتقييم CVSS 7.5، ومراجع OWASP لأغراض تعليمية. | Kitploit
أدوات/GitHubGitHub/merbinr/cve-2023-31606
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubmerbinr/cve-2023-31606

CVE-2023-31606

توثيق CVE-2023-31606: ثغرة ReDoS في دالة sanitize_html الخاصة بجوهرة Redcloth، مع تحليل السبب الجذري، وتقييم CVSS 7.5، ومراجع OWASP لأغراض تعليمية.

عرض المستودع
214منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31606

الثغرة

تم اكتشاف مشكلة رفض الخدمة عبر التعبيرات النمطية (ReDoS) في دالة sanitize_html الخاصة بـ redcloth gem الإصدار >= v4.0.0. تسمح هذه الثغرة للمهاجمين بالتسبب في رفض الخدمة (DoS) عبر إرسال حمولة مصممة بعناية.

ما هو ReDoS؟

وفقًا لـ OWASP - يُعد رفض الخدمة عبر التعبيرات النمطية (ReDoS) هجومًا لرفض الخدمة يستغل حقيقة أن معظم تطبيقات التعبيرات النمطية قد تصل إلى حالات قصوى تجعلها تعمل ببطء شديد (بشكل أسي مرتبط بحجم الإدخال). يمكن للمهاجم بعد ذلك جعل البرنامج الذي يستخدم تعبيرًا نمطيًا يدخل في هذه الحالات القصوى ويعلق لفترة طويلة جدًا. لمزيد من المعلومات، راجع OWASP ReDoS.

المنتج المتأثر

  • Redcloth gem >= 4.0.0

الإصدار المُصلَح

  • لم يتم إصلاحه بعد

معرّف CVE

  • CVE-2023-31606

نوع الثغرة

  • رفض الخدمة عبر التعبيرات النمطية (ReDoS)

السبب الجذري

  • تستخدم دالة sanitize_html في redcloth التعبير النمطي التالي لتنقية وسوم html.
root@kitploit:~
 /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
  • تتم مطابقة هذا التعبير النمطي مع إدخال المستخدم المقدم إلى دالة sanitize_html.

التأثير

  • يمكن للمهاجم التسبب في رفض الخدمة (DoS) عبر إرسال حمولة مصممة بعناية.

CVSS

  • 7.5 عالية

آخر commit في المستودع كان بتاريخ 2019-03-28 وآخر إصدار v4.3.2 صدر بتاريخ 2016-05-24. لم يعد المشروع مدعومًا.

المراجع

  • https://github.com/jgarber/redcloth/issues/73
تنزيل الأداة