
Documentación de CVE-2023-31606: una vulnerabilidad ReDoS en la función sanitize_html de la gema Redcloth, con análisis de causa raíz, puntuación CVSS 7.5 y referencias OWASP con fines educativos.
Se descubrió un problema de Denegación de Servicio por Expresión Regular (ReDoS) en la función sanitize_html de la gema redcloth >= v4.0.0. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) mediante el suministro de una carga útil manipulada.
Según OWASP - La Denegación de Servicio por Expresión Regular (ReDoS) es un ataque de Denegación de Servicio que explota el hecho de que la mayoría de las implementaciones de Expresiones Regulares pueden alcanzar situaciones extremas que hacen que funcionen muy lentamente (exponencialmente relacionado con el tamaño de la entrada). Un atacante puede entonces hacer que un programa que usa una Expresión Regular entre en estas situaciones extremas y se cuelgue durante mucho tiempo. Para más información, consulte OWASP ReDoS.
sanitize_html de redcloth utiliza la siguiente expresión regular para sanitizar las etiquetas html. /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
sanitize_html.El último commit en el repositorio se realizó el 2019-03-28 y la última versión v4.3.2 se lanzó el 2016-05-24. El proyecto ya no se mantiene.