漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Potential DOS attack in Puma
漏洞信息
In Puma before versions 3.12.2 and 4.3.1, a poorly-behaved client could use keepalive requests to monopolize Puma's reactor and create a denial of service attack. If more keepalive connections to Puma are opened than there are threads available, additional connections will wait permanently if the attacker sends requests frequently enough. This vulnerability is patched in Puma 4.3.1 and 3.12.2.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞
不加限制或调节的资源分配
漏洞
Puma 安全漏洞
漏洞信息
Puma是一款针对高并发应用的Web服务器。 Puma 3.12.2之前版本和4.3.2之前版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞信息
N/A
漏洞
N/A