# 正则表达式拒绝服务攻击 (ReDoS)
## 漏洞概述
Lodash 版本在 4.17.21 之前的版本存在正则表达式拒绝服务(ReDoS)漏洞,通过 `toNumber`、`trim` 和 `trimEnd` 函数触发。
## 影响版本
- Lodash < 4.17.21
## 漏洞细节
攻击者可以通过调用 `toNumber`、`trim` 和 `trimEnd` 函数,利用精心构造的输入触发正则表达式拒绝服务漏洞。此漏洞会导致应用程序在处理输入时陷入长时间运行的状态,从而导致拒绝服务。
## 影响
受影响的应用程序在特定条件下可能会遭受拒绝服务攻击,导致系统无响应或响应时间显著增加。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论