CVE-2024-35176
REXML में एक denial of service भेद्यता मौजूद है
- प्रकाशित
- 16 मई 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
REXML, Ruby के लिए एक XML टूलकिट है। 3.2.6 से पहले का REXML gem, किसी XML को पार्स करते समय एक सेवा अस्वीकार (denial of service) भेद्यता से ग्रस्त है, जब उस XML के किसी attribute मान में कई `<` चिह्न हों। जिन्हें अविश्वसनीय XML पार्स करने की आवश्यकता है, वे इस भेद्यता से प्रभावित हो सकते हैं। REXML gem 3.2.7 या उसके बाद के संस्करण में इस भेद्यता को ठीक करने वाला पैच शामिल है। वैकल्पिक उपाय के रूप में, अविश्वसनीय XML को पार्स न करें।
स्रोत
1CVE-2024-35176 पूर्ण poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।