CVE-2008-3656
Vulnerabilità di complessità algoritmica nella funzione WEBrick::HTTPUtils.split_header_value in WEBrick::HTTP::DefaultFileHandler in WEBrick in Ruby 1.8.5...
- Pubblicato
- 13 ago 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 ago 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di complessità algoritmica nella funzione WEBrick::HTTPUtils.split_header_value in WEBrick::HTTP::DefaultFileHandler in WEBrick in Ruby 1.8.5 e precedenti, 1.8.6 fino a 1.8.6-p286, 1.8.7 fino a 1.8.7-p71 e 1.9 fino a r18423 consente ad attaccanti dipendenti dal contesto di causare un denial of service (consumo di CPU) tramite una richiesta HTTP appositamente predisposta che viene elaborata da un'espressione regolare con backtracking.
Fonti
1Keita Yamaguchi · multiple · 11 ago 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.