mruby拒绝服务漏洞(CNVD-2022-08157) CVE-2022-0326 CNVD-2022-08157

4.3 AV AC AU C I A
发布: 2022-01-21
修订: 2024-11-21

mruby是一个轻量级的Ruby语言的实现,可使用解释模式运行Ruby代码并在虚拟机中执行。 Mruby在3.2版本之前版本存在拒绝服务漏洞,该漏洞源于mruby的空指针解引用,攻击者可利用该漏洞通过精心设计报文导致拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息