Posted by kou on 1 Aug 2024
Translated by egamasa
REXML gem内のDoS脆弱性が発見されました。この脆弱性は、CVE-2024-41946 として登録されています。REXML gem をアップグレードすることを強く推奨します。
詳細
REXML gem は、SAX2 またはプル方式の XML パーサを使用した場合、多数のエンティティ展開を持つ XML ドキュメントの解析に時間がかかることがあります。
REXML gem を 3.3.3 以上にアップデートしてください。
影響を受けるバージョン
- REXML gem 3.3.2 以前
クレジット
この脆弱性情報は、NAITOH Jun 氏によって報告されました。
更新履歴
- 2024-08-01 12:00:00 (JST) 初版