安全研究
安全漏洞
Wagtail正则表达式复杂性不足漏洞(CVE-2024-39317)
发布日期:2024-07-11
更新日期:2024-09-14
受影响系统:Wagtail Wagtail < 6.1.3
Wagtail Wagtail < 6.0.6
Wagtail Wagtail < 5.2.6
描述:
CVE(CAN) ID:
CVE-2024-39317
Wagtail是英国Torchbox公司的一套开源的内容管理系统(CMS)。
Wagtail 5.2.6之前版本、6.0.6之前版本和6.1至6.1.3之前版本的parse_query_string存在正则表达式复杂性不足漏洞,攻击者可利用该漏洞使程序花费大量时间处理进程,进而造成拒绝服务。
<**>
建议:
厂商补丁:
Wagtail
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/wagtail/wagtail/commit/31b1e8532dfb1b70d8d37d22aff9cbde9109cdf2浏览次数:237
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |