非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

不要对不可信输入进行递归处理

摘要

Trail of Bits 编写 CodeQL 查询,在多个知名 Java 项目中发现不可信输入递归处理导致的 DoS 漏洞,涉及 ElasticSearch、OpenSearch、Protobuf(CVE-2024-7254)、Guava 与 XStream(CVE-2024-47072),并给出防御建议。
发布时间
收录时间

原文 ↗

相关内容

返回