不要对不可信输入进行递归处理
blog.trailofbits.com | 博客 | #java | #vulnerability-disclosure | #codeql | #protobuf | #trail-of-bits | #dos | #recursion | #stack-overflow
摘要
Trail of Bits 编写 CodeQL 查询,在多个知名 Java 项目中发现不可信输入递归处理导致的 DoS 漏洞,涉及 ElasticSearch、OpenSearch、Protobuf(CVE-2024-7254)、Guava 与 XStream(CVE-2024-47072),并给出防御建议。
- 发布时间
- 收录时间
Skip to content