1.
作者以 OpenProject 的 ReDoS 漏洞(GHSL-2021-098 / CVE-2021-32763)为案例,讲解正则表达式拒绝服务(ReDoS)技术:先回顾 NFA/DFA 有限状态自动机的基础理论,再剖析「evil regex」如何在回溯匹配时造成指数级计算开销,最终实现对目标服务的 DoS 攻击。
Skip to content
收录 1 篇关于 CVE-2021-32763 的安全研究、漏洞分析与攻击态势报告。