CVE-2024-39908
REXML में सेवा अस्वीकार
- प्रकाशित
- 16 जुल॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
REXML, Ruby के लिए एक XML टूलकिट है। REXML gem 3.3.1 से पहले के संस्करणों में कुछ DoS कमज़ोरियाँ हैं जब यह ऐसे XML को पार्स करता है जिसमें कई विशिष्ट वर्ण जैसे `<`, `0` और `%>` हों। यदि आपको अविश्वसनीय XML पार्स करने की आवश्यकता है, तो आप इन कमज़ोरियों से प्रभावित हो सकते हैं। REXML gem 3.3.2 या उसके बाद के संस्करणों में इन कमज़ोरियों को ठीक करने के लिए पैच शामिल हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे अपग्रेड करें। जो उपयोगकर्ता अपग्रेड नहीं कर सकते, उन्हें अविश्वसनीय XML स्ट्रिंग्स को पार्स करने से बचना चाहिए।
स्रोत
1CVE-2024-39908 पूर्ण poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।