CVE-2014-8080: REXML におけるXML展開に伴うサービス不能攻撃について : 「XMLドキュメントからテキストのノードを読み込む際にREXMLパーサーに極めて大きな String オブジェクトを生成させることで、マシン上のメモリを使い果」

nilabnilab のブックマーク 2014/11/06 11:26

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CVE-2014-8080: REXML におけるXML展開に伴うサービス不能攻撃について

    Posted by nagachika on 27 Oct 2014 REXML において XML のパラメータエンティティの展開によりサービス不能攻撃が可能となる脆弱性が報告されました。 この脆弱性は CVE-2014-8080 として CVE に登録されていま...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう