Ruby <= 1.9 (regex engine) Remote... CVE-2008-3443 CNVD-2008-3998 CNNVD-200808-224

5.0 AV AC AU C I A
发布: 2008-08-14
修订: 2018-10-03

Ruby一种为简单快捷面向对象编程(面向对象程序设计)而创的脚本语言 Ruby低版本(1.8.5及之前,1.8.6到1.8.6-p286,1.8.7到1.8.7-p7,1.9 到r18423)中的正则引擎(regex.c)存在拒绝服务漏洞。远程攻击者借助多个对Ruby socket的超长请求,导致死循环和崩溃,引起拒绝服务。

0%
当前有5条漏洞利用/PoC
当前有51条受影响产品信息