漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Brotli decompression bomb DoS in scrapy/scrapy
Vulnerability Description
Scrapy versions up to 2.13.2 are vulnerable to a denial of service (DoS) attack due to a flaw in its brotli decompression implementation. The protection mechanism against decompression bombs fails to mitigate the brotli variant, allowing remote servers to crash clients with less than 80GB of available memory. This occurs because brotli can achieve extremely high compression ratios for zero-filled data, leading to excessive memory consumption during decompression.
CVSS Information
N/A
Vulnerability Type
未加控制的资源消耗(资源穷尽)
Vulnerability Title
Scrapy 资源管理错误漏洞
Vulnerability Description
Scrapy是Scrapy开源的一个用Python编写的自由且开源的网络爬虫框架。 Scrapy 2.13.2及之前版本存在资源管理错误漏洞,该漏洞源于brotli解压实现存在缺陷,可能导致拒绝服务攻击。
CVSS Information
N/A
Vulnerability Type
N/A