CGI Library 中發現 DoS 弱點
日前在 CGI Library (cgi.rb) 中發現了弱點,得以讓惡意的使用者建立中斷服務攻擊 (DoS)。此問題來自 HTTP request 使用 multipart MIME 編碼時,使用了錯誤的分隔符號 “-” 而非 “–“。以致於將會用盡所有的記憶體而造成了 DoS 問題。
由 SJH 發表於 2006-11-05
日前在 CGI Library (cgi.rb) 中發現了弱點,得以讓惡意的使用者建立中斷服務攻擊 (DoS)。此問題來自 HTTP request 使用 multipart MIME 編碼時,使用了錯誤的分隔符號 “-” 而非 “–“。以致於將會用盡所有的記憶體而造成了 DoS 問題。
由 SJH 發表於 2006-11-05