Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oooooooo_Q

Pesquisador deHackerOne
#31992de 53,632
7.8CVSS total
Vulnerabilidades · 1
PT-2022-4890
7.8
2022-04-10
Nokogiri · Nokogiri · CVE-2022-24836
**Nome do software vulnerável e versões afetadas** Versões do Nokogiri anteriores à 1.13.4 **Descrição** O problema está relacionado a uma expressão regular ineficiente na biblioteca Nokogiri, o que pode levar a um backtracking excessivo ao detectar codificação em documentos HTML. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. Não há soluções alternativas conhecidas para este problema. **Recomendações** Atualize para a versão 1.13.4 ou posterior do Nokogiri para resolver o problema. Como solução temporária, considere restringir o uso da função de expressão regular vulnerável até que um patch esteja disponível.