# 正则表达式拒绝服务攻击 (ReDoS)
## 漏洞概述
Vue框架中的parseHTML函数存在不恰当的正则表达式,可能导致正则表达式拒绝服务(ReDoS)漏洞。
## 影响版本
未提供具体影响版本信息,请根据实际情况进行测试和验证。
## 漏洞细节
Vue框架中的`parseHTML`函数使用了不恰当的正则表达式。攻击者可以构造特定的输入,导致正则表达式的匹配过程变得极其缓慢,从而使应用程序响应时间过长或完全无响应。
## 影响
该漏洞可能导致应用程序的拒绝服务状态,显著降低系统性能甚至导致崩溃。攻击者可以利用此漏洞进行DoS攻击,影响应用的可用性。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Patched Vue 2.7.16 template compiler with fixes for CVE‑2024‑6783 and CVE-2024-9506 | https://github.com/bio/vue-template-compiler-patched | POC详情 |
暂无评论