We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
1 parent cf26200 commit 7818707Copy full SHA for 7818707
zh_cn/news/_posts/2024-07-16-dos-rexml-cve-2024-39908.md
@@ -0,0 +1,29 @@
1
+---
2
+layout: news_post
3
+title: "CVE-2024-39908 : REXML 中的 DoS 漏洞"
4
+author: "watson1978"
5
+translator: "GAO Jun"
6
+date: 2024-07-16 03:00:00 +0000
7
+tags: security
8
+lang: zh_cn
9
10
+
11
+REXML gem 中存在一个 DoS 漏洞。此漏洞的 CVE 编号为 [CVE-2024-39908](https://www.cve.org/CVERecord?id=CVE-2024-39908)。我们强烈建议您更新 REXML gem。
12
13
+## 详情
14
15
+当 XML 文档中包含很多 `<`,`0`,`%>` 之类的特殊字符时,REXML gem 在解析时可能会花费很长时间。
16
17
+请更新 REXML gem 至 3.3.2 或后续版本。
18
19
+## 受影响版本
20
21
+* REXML gem 3.3.1 或更低版本
22
23
+## 致谢
24
25
+感谢 [mprogrammer](https://hackerone.com/mprogrammer) 发现此问题。
26
27
+## 历史
28
29
+* 最初发布于 2024-07-16 03:00:00 (UTC)
0 commit comments