Lưu trữ Tháng mười một 2006
Lỗ hổng DoS trong thư viện CGI (CVE-2006-5467)
Một lỗ hổng đã được phát hiện trong thư viện CGI (cgi.rb) đi kèm với Ruby, có thể bị người dùng ác ý khai thác để tạo một cuộc tấn công từ chối dịch vụ (DoS). Vấn đề được kích hoạt bằng cách gửi đến thư viện một yêu cầu HTTP sử dụng mã hóa MIME multipart và có chỉ định ranh giới không hợp lệ bắt đầu bằng “-“ thay vì “–”. Khi bị kích hoạt, nó sẽ tiêu hao hết tất cả tài nguyên bộ nhớ khả dụng, tạo điều kiện DoS.
Đăng bởi maki vào 3 Nov 2006