DotVVM 是一个用于 Web 应用的开源 MVVM 框架。在 4.2.11、4.3.15 和 5.0.0-preview09-final 之前,如果一个路由在单个路径片段中包含多个未加约束的参数,当远程请求者提供一个长的、接近匹配的路径时, 会引发正则表达式的过度回溯(excessive regular-expression backtracking)。此前, 未设置匹配超时。 补丁后的运行时使用 .NET 的非回溯引擎进行重试;而如果不支持非回溯匹配的运行时,会在 中的一秒超时后返回 HTTP 503 响应。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-57578 | 9.2 CRITICAL | DotVVM 授权过滤器授权缺失漏洞 |
| CVE-2026-57581 | 5.3 MEDIUM | DotVVM 不受限文件上传漏洞 |
暂无评论