ERWEIXIN RATEX UP TO 0.1.10 PUBLIC PARSER CARGO.TOML RATEX_PARSER::PARSE DENIAL OF SERVICE 漏洞概述 漏洞描述:在 erweixin RaTeX 0.1.10 及更早版本中发现了一个被描述为“问题”的漏洞。受影响的函数是 ,该函数处理 Cargo.toml 文件。执行操纵可能导致拒绝服务(DoS)。 漏洞类型:拒绝服务(DoS) CWE 定义:CWE-404(未正确释放资源) 影响范围 受影响组件:erweixin RaTeX 0.1.10 及更早版本 受影响函数: 攻击方式:远程攻击 利用条件:无需利用代码 修复方案 当前状态:无已知修复方案 详细信息 漏洞详情: - 该漏洞影响 函数,该函数处理 Cargo.toml 文件。 - 使用未知输入进行操纵会导致拒绝服务漏洞。 - 产品未正确释放或重新释放资源,导致拒绝服务。 POC 代码 `` ratex_parser::parse() verbxe verb e verb [arg[1..arg.len()-1]) 1 "byte index 1 is not a char boundary" panic = "abort"` (Cargo.toml:48), the panic aborts the entire process — not just the current request/thread — making this a hard denial of service for