漏洞标题
N/A
漏洞描述信息
cgi.rb Ruby 1.8 的CGI库允许远程攻击者通过具有无效边界标识符的HTTP请求(包含多部分MIME body)导致服务拒绝(无限循环和CPU占用),以展示使用一个以"-"而不是 "--"开头且包含不一致ID的标识符进行演示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The cgi.rb CGI library for Ruby 1.8 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via an HTTP request with a multipart MIME body that contains an invalid boundary specifier, as demonstrated using a specifier that begins with a "-" instead of "--" and contains an inconsistent ID.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Yukihiro Matsumoto Ruby CGI模块畸形MIME数据拒绝服务漏洞
漏洞描述信息
Ruby是动态、开放源码的编程语言。 Ruby CGI模块在处理畸形用户请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击。 如果攻击者所提交HTTP请求的多部分MIME中包含有无效的边界指示符,就可能在Ruby的CGI库中触发死循环,导致耗尽CUP资源。
CVSS信息
N/A
漏洞类别
资源管理错误