Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31606 — CVE-2023-31606 का दस्तावेज़ीकरण: Redcloth gem के sanitize_html फ़ंक्शन में एक ReDoS कमज़ोरी, मूल कारण विश्लेषण, CVSS 7.5 स्कोरिंग, और शैक्षिक उद्देश्यों के लिए OWASP संदर्भों के साथ। | Kitploit
उपकरण/GitHubGitHub/merbinr/cve-2023-31606
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubmerbinr/cve-2023-31606

CVE-2023-31606

CVE-2023-31606 का दस्तावेज़ीकरण: Redcloth gem के sanitize_html फ़ंक्शन में एक ReDoS कमज़ोरी, मूल कारण विश्लेषण, CVSS 7.5 स्कोरिंग, और शैक्षिक उद्देश्यों के लिए OWASP संदर्भों के साथ।

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31606

भेद्यता

रेडक्लॉथ जेम >= v4.0.0 के sanitize_html फ़ंक्शन में एक रेगुलर एक्सप्रेशन डिनायल ऑफ सर्विस (ReDoS) समस्या पाई गई। यह भेद्यता हमलावरों को एक तैयार पेलोड प्रदान करके सेवा से वंचित (DoS) करने की अनुमति देती है।

ReDoS क्या है?

OWASP के अनुसार - रेगुलर एक्सप्रेशन डिनायल ऑफ सर्विस (ReDoS) एक डिनायल ऑफ सर्विस हमला है, जो इस तथ्य का शोषण करता है कि अधिकांश रेगुलर एक्सप्रेशन कार्यान्वयन चरम स्थितियों तक पहुँच सकते हैं जो उन्हें बहुत धीमी गति से काम करने का कारण बनते हैं (इनपुट आकार से घातांकीय रूप से संबंधित)। एक हमलावर तब एक प्रोग्राम को रेगुलर एक्सप्रेशन का उपयोग करके इन चरम स्थितियों में प्रवेश करने और फिर बहुत लंबे समय तक हैंग होने का कारण बना सकता है। अधिक जानकारी के लिए, OWASP ReDoS देखें।

प्रभावित उत्पाद

  • Redcloth gem >= 4.0.0

निर्धारित संस्करण

  • अभी तक ठीक नहीं किया गया

CVE आईडी

  • CVE-2023-31606

भेद्यता प्रकार

  • रेगुलर एक्सप्रेशन डिनायल ऑफ सर्विस (ReDoS)

मूल कारण

  • redcloth का sanitize_html फ़ंक्शन HTML टैग को सैनिटाइज़ करने के लिए नीचे दिए गए regex का उपयोग कर रहा है।
root@kitploit:~
 /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
  • यह regex sanitize_html फ़ंक्शन में प्रदान किए गए उपयोगकर्ता इनपुट से मिलान किया जाता है।

प्रभाव

  • एक हमलावर एक तैयार पेलोड प्रदान करके सेवा से वंचित (DoS) कर सकता है।

CVSS

  • 7.5 उच्च

रिपॉजिटरी में अंतिम कमिट 2019-03-28 को किया गया था और अंतिम संस्करण v4.3.2 2016-05-24 को जारी किया गया था। यह परियोजना अब अनुरक्षित नहीं है।

संदर्भ

  • https://github.com/jgarber/redcloth/issues/73
टूल डाउनलोड करें