Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31606 — Documentación de CVE-2023-31606: una vulnerabilidad ReDoS en la función sanitize_html de la gema Redcloth, con análisis de causa raíz, puntuación CVSS 7.5 y referencias OWASP con fines educativos. | Kitploit
Herramientas/GitHubGitHub/merbinr/cve-2023-31606
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubmerbinr/cve-2023-31606

CVE-2023-31606

Documentación de CVE-2023-31606: una vulnerabilidad ReDoS en la función sanitize_html de la gema Redcloth, con análisis de causa raíz, puntuación CVSS 7.5 y referencias OWASP con fines educativos.

Ver Repositorio
21hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31606

Vulnerabilidad

Se descubrió un problema de Denegación de Servicio por Expresión Regular (ReDoS) en la función sanitize_html de la gema redcloth >= v4.0.0. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) mediante el suministro de una carga útil manipulada.

¿Qué es ReDoS?

Según OWASP - La Denegación de Servicio por Expresión Regular (ReDoS) es un ataque de Denegación de Servicio que explota el hecho de que la mayoría de las implementaciones de Expresiones Regulares pueden alcanzar situaciones extremas que hacen que funcionen muy lentamente (exponencialmente relacionado con el tamaño de la entrada). Un atacante puede entonces hacer que un programa que usa una Expresión Regular entre en estas situaciones extremas y se cuelgue durante mucho tiempo. Para más información, consulte OWASP ReDoS.

Producto afectado

  • Redcloth gem >= 4.0.0

Versión corregida

  • Aún no corregida

ID de CVE

  • CVE-2023-31606

Tipo de vulnerabilidad

  • Denegación de Servicio por Expresión Regular (ReDoS)

Causa raíz

  • La función sanitize_html de redcloth utiliza la siguiente expresión regular para sanitizar las etiquetas html.
root@kitploit:~
 /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
  • Esta expresión regular se compara con la entrada del usuario proporcionada en la función sanitize_html.

Impacto

  • Un atacante puede causar una Denegación de Servicio (DoS) mediante el suministro de una carga útil manipulada.

CVSS

  • 7.5 High

El último commit en el repositorio se realizó el 2019-03-28 y la última versión v4.3.2 se lanzó el 2016-05-24. El proyecto ya no se mantiene.

Referencias

  • https://github.com/jgarber/redcloth/issues/73
Descargar herramienta