Asciidoctor 安全漏洞 CVE-2018-18385 CNNVD-201810-746

5.0 AV AC AU C I A
发布: 2018-10-16
修订: 2019-10-03

Asciidoctor是一款使用Ruby编写的文本处理器,它支持将AsciiDoc内容转换成HTML5、DocBook等格式。 Asciidoctor 1.5.7.1版本中存在安全漏洞,该漏洞源于Parser#next_block没有正确的使用‘while true’语句。远程攻击者可利用该漏洞造成拒绝服务(无限循环)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息