Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/merbinr/cve-2023-31606
Analyse Statique de Code (SAST)Analyse des VulnérabilitésSécurité WebArticles et RechercheApprentissage et Éducation
GitHubmerbinr/cve-2023-31606

CVE-2023-31606

Documentation de CVE-2023-31606 : une vulnérabilité ReDoS dans la fonction sanitize_html du gem Redcloth, avec analyse de cause racine, score CVSS 7.5 et références OWASP à des fins éducatives.

Voir le dépôt
214il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31606

Vulnérabilité

Un problème de déni de service par expression régulière (ReDoS) a été découvert dans la fonction sanitize_html de la gemme redcloth >= v4.0.0. Cette vulnérabilité permet à des attaquants de provoquer un déni de service (DoS) en fournissant une charge utile spécialement conçue.

Qu'est-ce que le ReDoS ?

Selon l'OWASP - le déni de service par expression régulière (ReDoS) est une attaque de déni de service qui exploite le fait que la plupart des implémentations d'expressions régulières peuvent atteindre des situations extrêmes qui les font fonctionner très lentement (de manière exponentielle par rapport à la taille de l'entrée). Un attaquant peut alors amener un programme utilisant une expression régulière à entrer dans ces situations extrêmes et à se bloquer pendant très longtemps. Pour plus d'informations, consultez OWASP ReDoS.

Produit affecté

  • Redcloth gem >= 4.0.0

Version corrigée

  • Pas encore corrigée

Identifiant CVE

  • CVE-2023-31606

Type de vulnérabilité

  • Déni de service par expression régulière (ReDoS)

Cause racine

  • La fonction sanitize_html de redcloth utilise l'expression régulière ci-dessous pour assainir les balises HTML.
root@kitploit:~
 /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
  • Cette expression régulière est mise en correspondance avec l'entrée utilisateur fournie dans la fonction sanitize_html.

Impact

  • Un attaquant peut provoquer un déni de service (DoS) en fournissant une charge utile spécialement conçue.

CVSS

  • 7.5 Élevé

Le dernier commit du dépôt a été effectué le 2019-03-28 et la dernière version v4.3.2 a été publiée le 2016-05-24. Le projet n'est plus maintenu.

Références

  • https://github.com/jgarber/redcloth/issues/73
Télécharger l’outil