Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-31606 — CVE-2023-31606のドキュメント:Redcloth gemのsanitize_html関数におけるReDoS脆弱性、根本原因分析、CVSS 7.5スコア、および教育目的のOWASP参照を含む。 | Kitploit
ツール/GitHubGitHub/merbinr/cve-2023-31606
静的コード分析 (SAST)脆弱性分析ウェブセキュリティ論文と研究学習と教育
GitHubmerbinr/cve-2023-31606

CVE-2023-31606

CVE-2023-31606のドキュメント:Redcloth gemのsanitize_html関数におけるReDoS脆弱性、根本原因分析、CVSS 7.5スコア、および教育目的のOWASP参照を含む。

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-31606

脆弱性

redcloth gem バージョン 4.0.0 以上の sanitize_html 関数において、正規表現サービス拒否(ReDoS)の問題が発見されました。この脆弱性により、攻撃者は細工されたペイロードを提供することでサービス拒否(DoS)を引き起こすことができます。

ReDoSとは?

OWASP によると、正規表現サービス拒否(ReDoS)は、ほとんどの正規表現実装が極端な状況に陥り、非常に遅く動作する(入力サイズに指数関数的に関連する)ことを悪用するサービス拒否攻撃です。攻撃者は、正規表現を使用するプログラムをこれらの極端な状況に陥らせ、長時間ハングさせることができます。詳細は OWASP ReDoS を参照してください。

影響を受ける製品

  • Redcloth gem バージョン 4.0.0 以上

修正されたバージョン

  • 未修正

CVE ID

  • CVE-2023-31606

脆弱性の種類

  • 正規表現サービス拒否(ReDoS)

根本原因

  • redcloth の sanitize_html 関数は、以下の正規表現を使用して HTML タグをサニタイズしています。
root@kitploit:~
 /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
  • この正規表現は、sanitize_html 関数に提供されたユーザー入力と照合されます。

影響

  • 攻撃者は細工されたペイロードを提供することでサービス拒否(DoS)を引き起こすことができます。

CVSS

  • 7.5 High

リポジトリへの最後のコミットは 2019-03-28 に行われ、最終バージョン v4.3.2 は 2016-05-24 にリリースされました。このプロジェクトはもはやメンテナンスされていません。

参照

  • https://github.com/jgarber/redcloth/issues/73
ツールをダウンロード