脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
oak: ReDoS in x-forwarded-proto and x-forwarded-for headers
脆弱性説明
oak is a middleware framework for Deno's native HTTP server, Deno Deploy, Node.js 16.5 and later, Cloudflare Workers and Bun. In versions 17.1.5 and below, it's possible to significantly slow down an oak server with specially crafted values of the x-forwarded-proto or x-forwarded-for headers.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
脆弱性タイプ
未加控制的资源消耗(资源穷尽)
脆弱性タイトル
oak 安全漏洞
脆弱性説明
oak是oak开源的一个中间件框架。 oak 17.1.5及之前版本存在安全漏洞,该漏洞源于x-forwarded-proto或x-forwarded-for标头的特制值可能导致服务器性能下降。
CVSS情報
N/A
脆弱性タイプ
N/A