Ash Framework是Ash Framework组织的一款基于Elixir的开发框架。 Ash Framework 1.17.0版本至3.31.1之前版本存在反序列化注入漏洞,该漏洞源于lib/ash/page/keyset.ex文件中的decode_values/2函数对客户端提供的page[:after]或page[:before]光标反序列化时未限制大小,且支持zlib压缩,导致内存消耗不受控制,攻击者可通过特制的keyset分页光标耗尽节点内存,造成拒绝服务。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ash-project | ash | 1.17.0< 3.31.1 |
affected |
f8fadc67e67c955bb68b3a8d642be13e2b7e8ca9< 1816b103af975221210478d61db20adcea700319 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ash-project | ash | 1.17.0 ~ 3.31.1 |
cpe:2.3:a:ash-project:ash:*:*:*:*:*:*:*:*
|
|
| ash-project | ash | f8fadc67e67c955bb68b3a8d642be13e2b7e8ca9 ~ 1816b103af975221210478d61db20adcea700319 |
cpe:2.3:a:ash-project:ash:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet