Mtrudel bandit'teki Verimsiz Algoritmik Karmaşıklık güvenlik açığı, WebSocket parçasının yeniden birleştirilmesi sırasında CPU tükenmesi nedeniyle kimliği doğrulanmamış uzaktan hizmet reddine olanak tanıyor. Lib/bandit/websocket/connection.ex dosyasındakihandle_frame/3'ten çağrılan boyut koruyucusu 'Elixir.Bandit.WebSocket.Connection':oversize_message?/2, son olmayan her devam çerçevesini sola yuvalanmış bir iolist'e ekler ve ardından her karede IO.iodata_length/1 ile birikmiş arabelleğin tamamını yeniden ölçer. …
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API