CVE-2023-31606
Eine Regular Expression Denial of Service (ReDoS)-Schwachstelle wurde in der Funktion sanitize_html des Gems redcloth v4.0.0 entdeckt. Diese Schwachstelle...
- Veröffentlicht
- 06.06.2023
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 72,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Regular Expression Denial of Service (ReDoS)-Schwachstelle wurde in der Funktion `sanitize_html` des Gems `redcloth` v4.0.0 entdeckt. Diese Schwachstelle ermöglicht es Angreifern, einen Denial of Service (DoS) durch die Bereitstellung einer manipulierten Nutzlast auszulösen.
Quellen
1- CVE-2023-31606Informativ
# Dokumentation zu CVE-2023-31606: ReDoS-Schwachstelle in der `sanitize_html`-Funktion des Redcloth-Gems ## Übersicht CVE-2023-31606 beschreibt eine **Regular Expression Denial of Service (ReDoS)**-Schwachstelle in der `sanitize_html`-Funktion des `Redcloth`-Gems. Diese Schwachstelle ermöglicht es einem Angreifer, durch speziell gestaltete Eingaben eine übermäßige CPU-Auslastung zu verursachen, was zu einem Denial-of-Service (DoS) führen kann. ## Root-Cause-Analyse Die Schwachstelle entsteht durch eine **katastrophale Rückspulung (catastrophic backtracking)** in der regulären Ausdrücke, die von der `sanitize_html`-Funktion verwendet werden. Bestimmte Eingabemuster können dazu führen, dass die Regex-Engine exponentiell viele Backtracking-Schritte ausführt, was die Verarbeitungszeit drastisch erhöht. ## CVSS-Score - **CVSS v3.1:** 7.5 (Hoch) - **Angriffsvektor:** Netzwerk (AV:N) - **Angriffskomplexität:** Gering (AC:L) - **Keine Authentifizierung erforderlich** (PR:N) - **Keine Benutzerinteraktion erforderlich** (UI:N) - **Auswirkung auf Verfügbarkeit:** Hoch (A:H) ## OWASP-Referenzen Diese Schwachstelle fällt unter die folgenden OWASP-Kategorien: - **OWASP Top 10 – A03:2021 – Injection:** ReDoS kann als eine Form der Injection-Angriffe betrachtet werden, bei der bösartige Eingaben in reguläre Ausdrücke eingeschleust werden. - **OWASP ASVS – V5.3.1:** Validierung von Eingaben, um ReDoS-Anfälligkeiten zu vermeiden. ## Bildungszweck Diese Dokumentation dient ausschließlich **Bildungszwecken**, um Entwickler und Sicherheitsexperten über die Risiken von ReDoS-Schwachstellen zu sensibilisieren und Best Practices zur Vermeidung solcher Schwachstellen zu vermitteln.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.