CVE-2024-39908
Denial of Service in REXML
- Veröffentlicht
- 16.07.2024
- Aktualisiert
- 03.11.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Denial of Service in REXML
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:LNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
REXML ist ein XML-Toolkit für Ruby. Das REXML-Gem vor 3.3.1 weist einige DoS-Schwachstellen auf, wenn es ein XML parst, das viele spezifische Zeichen wie `<`, `0` und `%>` enthält. Wenn Sie nicht vertrauenswürdige XMLs parsen müssen, könnten Sie von diesen Schwachstellen betroffen sein. Das REXML-Gem 3.3.2 oder neuer enthält die Patches zur Behebung dieser Schwachstellen. Benutzern wird empfohlen, ein Upgrade durchzuführen. Benutzer, die kein Upgrade durchführen können, sollten das Parsen nicht vertrauenswürdiger XML-Zeichenfolgen vermeiden.
CVE-2024-39908 vollständiger PoC
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.