CVE-2024-44337
github.com/gomarkdown/markdown पैकेज एक गो (Go) लाइब्रेरी है जो मार्कडाउन (Markdown) टेक्स्ट को पार्स करने और HTML के रूप में रेंडर करने के लिए है। स्यूडोवर्ज़न v0.0.0-20240729232818-a2a9c4f से पहले,...
- प्रकाशित
- 15 अक्टू॰ 2024
- अद्यतन
- 14 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 42.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`github.com/gomarkdown/markdown` पैकेज एक गो (Go) लाइब्रेरी है जो मार्कडाउन (Markdown) टेक्स्ट को पार्स करने और HTML के रूप में रेंडर करने के लिए है। स्यूडोवर्ज़न `v0.0.0-20240729232818-a2a9c4f` से पहले, जो कमिट `a2a9c4f76ef5a5c32108e36f7c47f8d310322252` के अनुरूप है, parser/block.go फ़ाइल के paragraph फ़ंक्शन में एक तार्किक समस्या थी, जिसने एक दूरस्थ हमलावर को विशेष रूप से तैयार इनपुट प्रदान करके डिनायल ऑफ़ सर्विस (DoS) की स्थिति उत्पन्न करने की अनुमति दी, जिससे एक अनंत लूप उत्पन्न हुआ, जिसके कारण प्रोग्राम हैंग हो गया और संसाधनों की अनिश्चित काल तक खपत हुई। कमिट `a2a9c4f76ef5a5c32108e36f7c47f8d310322252` में इस समस्या के समाधान शामिल हैं।
स्रोत
1CVE-2024-44337 पीओसी पैकेज `github.com/gomarkdown/markdown` एक Go लाइब्रेरी है जो Markdown टेक्स्ट को पार्स करने और HTML के रूप में रेंडर करने के लिए है। जिसने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार इनपुट प्रदान करके सेवा से वंचित (DoS) की स्थिति उत्पन्न करने की अनुमति दी, जिससे एक अनंत लूप उत्पन्न हुआ, जिससे प्रोग्राम हैंग हो गया और अनिश्चित काल तक संसाधनों का उपभोग करता रहा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।