# N/A
## 概述
web-push crate 在 Rust 语言中存在一个漏洞,导致内置客户端在处理 Content-Length 头中包含的大整数时会发生内存消耗型的拒绝服务 (DoS) 攻击。
## 影响版本
- 低于 0.10.3 的版本
## 细节
当处理包含过大整数的 Content-Length 头时,内置客户端会发生内存消耗,导致拒绝服务 (DoS) 攻击。
## 影响
此漏洞会导致服务因内存消耗过大而无法正常运行,进而引发拒绝服务漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: RUSTSEC-2025-0015: web-push: Denial of Service via malicious Web Push endpoint › RustSec Advisory Database -- 🔗来源链接
标签:
神龙速读标题: Limit push endpoint response size by niklasf · Pull Request #68 · pimeys/rust-web-push · GitHub -- 🔗来源链接
标签:
神龙速读