漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
SvelteKit: ReDoS (O(n^2)) in content negotiation — unauthenticated DoS via the Accept header
Vulnerability Description
SvelteKit is a framework for rapidly developing robust, performant web applications using Svelte. Prior to 2.70.2, the content negotiation header parser used by SvelteKit's request handling (for headers such as Accept) uses a regular expression vulnerable to quadratic backtracking, so a maliciously crafted header value can cause excessive CPU consumption and degrade or deny service. Version 2.70.2 fixes the issue.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Vulnerability Type
CWE-1333
Vulnerability Title
SvelteKit 资源管理错误漏洞
Vulnerability Description
SvelteKit是Svelte公司开源的一个使用Svelte框架快速开发健壮、高性能 Web 应用程序的工具。 SvelteKit 2.70.2之前版本存在资源管理错误漏洞,该漏洞源于内容协商标头解析器使用容易受到二次回溯的正则表达式,恶意构造的标头值可能导致过度CPU消耗,降低或拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A