CVE-2020-5236
वेट्रेस में रेगेक्स में भयावह बैकट्रैकिंग से सेवा से वंचित (Denial of Service) संभव
- प्रकाशित
- 4 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Waitress संस्करण 1.4.2 एक DOS हमले की अनुमति देता है जब waitress को एक हेडर प्राप्त होता है जिसमें अमान्य वर्ण होते हैं। जब "Bad-header: xxxxxxxxxxxxxxx\x10" जैसा हेडर प्राप्त होता है, तो यह रेगुलर एक्सप्रेशन इंजन को विनाशकारी रूप से बैकट्रैक करने का कारण बनता है, जिससे प्रक्रिया 100% CPU समय का उपयोग करती है और किसी भी अन्य इंटरैक्शन को अवरुद्ध कर देती है। यह एक हमलावर को अमान्य हेडर के साथ एक एकल अनुरोध भेजने और सेवा को ऑफ़लाइन ले जाने की अनुमति देता है। यह समस्या संस्करण 1.4.2 में पेश की गई थी जब RFC7230 से जुड़े errata द्वारा आवश्यक व्यवहार से मेल खाने के प्रयास में रेगुलर एक्सप्रेशन को अपडेट किया गया था। आने वाले हेडर को मान्य करने के लिए उपयोग किया जाने वाला रेगुलर एक्सप्रेशन संस्करण 1.4.3 में अपडेट किया गया है, यह अनुशंसा की जाती है कि लोग जल्द से जल्द Waitress के नए संस्करण में अपग्रेड करें।
स्रोत
1Waitress 1.4.2 ReDoS - CVE-2020-5236 (ब्लॉग नमूना कोड)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।