• CVE-2023-22799

发布时间: 2023年2月17日

修改时间: 2024年10月31日

概要

A ReDoS based DoS vulnerability in the GlobalID <1.0.1 which could allow an attacker supplying a carefully crafted input can cause the regular expression engine to take an unexpected amount of time. All users running an affected release should either upgrade or use one of the workarounds immediately.

CVSS v3 指标

NVD openEuler
Confidentiality None None
Attack Vector Network Network
CVSS评分 7.5 5.3
Attack Complexity Low Low
Privileges Required None None
Scope Unchanged Unchanged
Integrity None None
User Interaction None None
Availability High Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1133 rubygem-globalid security update 2023年2月17日
KylinSec-SA-2023-1134 rubygem-globalid security update 2023年2月17日
KylinSec-SA-2023-1135 rubygem-globalid security update 2023年2月17日
KylinSec-SA-2023-2094 rubygem-globalid security update 2023年2月21日

影响产品

产品 状态
KY3.4-4A rubygem-globalid Fixed
KY3.4-5A rubygem-globalid Fixed
KY3.5.1 rubygem-globalid Fixed
KY3.5.2 rubygem-globalid Fixed