RSSHub 资源管理错误漏洞

admin 2024-01-18 20:25:42 YS 来源:ZONE.CI 全球网 0 阅读模式
> RSSHub 资源管理错误漏洞

RSSHub 资源管理错误漏洞

CNNVD-ID编号 CNNVD-202206-2813 CVE编号 CVE-2022-31110
发布时间 2022-06-29 更新时间 2022-06-30
漏洞类型 资源管理错误 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

RSSHub是由Node.js编写的RSS源生成器,在MIT许可证下发行,由DIYgod及其他GitHub用户维护。 RSSHub 2020-02-09之前的版本存在资源管理错误漏洞,该漏洞源于 filter 和 filterout 等参数会导致 CPU 占用异常,攻击者利用该漏洞可以使系统拒绝服务。

漏洞补丁

目前厂商已发布升级了RSSHub 资源管理错误漏洞的补丁,RSSHub 资源管理错误漏洞的补丁获取链接: https://github.com/DIYgod/RSSHub/commit/5c4177441417b44a6e45c3c63e9eac2504abeb5b

参考网址

来源:CONFIRM

链接:https://github.com/DIYgod/RSSHub/security/advisories/GHSA-jvxx-v45p-v5vf

来源:MISC

链接:https://github.com/DIYgod/RSSHub/issues/10045

来源:MISC

链接:https://github.com/DIYgod/RSSHub/commit/5c4177441417b44a6e45c3c63e9eac2504abeb5b

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202206-2813

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  5