Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31606 | Kitploit
工具/GitHubGitHub/merbinr/cve-2023-31606
静态代码分析 (SAST)漏洞分析Web安全论文与研究学习与教育
GitHubmerbinr/cve-2023-31606

CVE-2023-31606

查看仓库
213年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31606

漏洞

在 redcloth gem >= v4.0.0 的 sanitize_html 函数中发现了一个正则表达式拒绝服务(ReDoS)问题。该漏洞允许攻击者通过提供精心构造的负载来引发拒绝服务(DoS)。

什么是 ReDoS?

根据 OWASP 的说法,正则表达式拒绝服务(ReDoS)是一种拒绝服务攻击,它利用大多数正则表达式实现可能达到极端情况的事实,导致它们运行得非常缓慢(与输入大小呈指数关系)。攻击者随后可以使使用正则表达式的程序进入这些极端情况,并长时间挂起。更多信息,请参阅 OWASP ReDoS。

受影响产品

  • Redcloth gem >= 4.0.0

修复版本

  • 尚未修复

CVE ID

  • CVE-2023-31606

漏洞类型

  • 正则表达式拒绝服务(ReDoS)

根本原因

  • redcloth 的 sanitize_html 函数使用以下正则表达式来清理 HTML 标签。
root@kitploit:~
 /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
  • 此正则表达式与 sanitize_html 函数中提供的用户输入进行匹配。

影响

  • 攻击者可以通过提供精心构造的负载来引发拒绝服务(DoS)。

CVSS

  • 7.5 高危

该仓库的最后一次提交是在 2019-03-28,最后一个版本 v4.3.2 于 2016-05-24 发布。该项目已不再维护。

参考

  • https://github.com/jgarber/redcloth/issues/73
下载工具