漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Redlib allows a Denial of Service via DEFLATE Decompression Bomb in restore_preferences Form
Vulnerability Description
Redlib is an alternative private front-end to Reddit. A vulnerability has been identified in Redlib where an attacker can cause a denial-of-service (DOS) condition by submitting a specially crafted base2048-encoded DEFLATE decompression bomb to the restore_preferences form. This leads to excessive memory consumption and potential system instability, which can be exploited to disrupt Redlib instances. This vulnerability is fixed in 0.36.0.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
未加控制的资源消耗(资源穷尽)
Vulnerability Title
Redlib 代码问题漏洞
Vulnerability Description
Redlib是Redlib开源的一个 Reddit 的私有前端。 Redlib 0.36.0之前版本存在代码问题漏洞,该漏洞源于攻击者可通过提交特制的base2048编码的DEFLATE解压缩炸弹导致拒绝服务,从而消耗大量内存并可能导致系统不稳定。
CVSS Information
N/A
Vulnerability Type
N/A