Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31606 — Documentação de CVE-2023-31606: uma vulnerabilidade ReDoS na função sanitize_html da gem Redcloth, com análise de causa raiz, pontuação CVSS 7.5 e referências OWASP para fins educacionais. | Kitploit
Ferramentas/GitHubGitHub/merbinr/cve-2023-31606
Análise Estática de Código (SAST)Análise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e Educação
GitHubmerbinr/cve-2023-31606

CVE-2023-31606

Documentação de CVE-2023-31606: uma vulnerabilidade ReDoS na função sanitize_html da gem Redcloth, com análise de causa raiz, pontuação CVSS 7.5 e referências OWASP para fins educacionais.

Ver Repositório
214há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31606

Vulnerabilidade

Foi descoberto um problema de Negação de Serviço por Expressão Regular (ReDoS) na função sanitize_html da gem redcloth >= v4.0.0. Essa vulnerabilidade permite que atacantes causem uma Negação de Serviço (DoS) ao fornecer uma carga maliciosa.

O que é ReDoS?

De acordo com a OWASP – A Negação de Serviço por Expressão Regular (ReDoS) é um ataque de Negação de Serviço que explora o fato de que a maioria das implementações de Expressões Regulares pode atingir situações extremas que as fazem funcionar muito lentamente (exponencialmente relacionadas ao tamanho da entrada). Um atacante pode então fazer com que um programa que usa uma Expressão Regular entre nessas situações extremas e trave por um longo período. Para mais informações, consulte OWASP ReDoS.

Produto Afetado

  • Gem Redcloth >= 4.0.0

Versão Corrigida

  • Ainda não corrigida

ID CVE

  • CVE-2023-31606

Tipo de Vulnerabilidade

  • Negação de Serviço por Expressão Regular (ReDoS)

Causa Raiz

  • A função sanitize_html do redcloth usa a seguinte regex para sanitizar as tags HTML.
root@kitploit:~
 /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
  • Essa regex é combinada com a entrada do usuário fornecida na função sanitize_html.

Impacto

  • Um atacante pode causar uma Negação de Serviço (DoS) ao fornecer uma carga maliciosa.

CVSS

  • 7.5 Alto

O último commit no repositório foi feito em 2019-03-28 e a última versão v4.3.2 foi lançada em 2016-05-24. O projeto não é mais mantido.

Referências

  • https://github.com/jgarber/redcloth/issues/73
Baixar ferramenta