1 Star 0 Fork 23

吴磊磊/rubygem-rack

forked from src-openEuler/rubygem-rack 
加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
文件
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
2-2-header-redos.patch 974 Bytes
一键复制 编辑 原始数据 按行查看 历史
bizhiyuan 提交于 2023-06-08 19:03 +08:00 . Fix_CVE-2023-27530 Fix CVE-2023-27539
From ee7919ea04303717858be1c3f16b406adc6d8cff Mon Sep 17 00:00:00 2001
From: Aaron Patterson <[email protected]>
Date: Mon, 13 Mar 2023 10:58:13 -0700
Subject: [PATCH] Avoid ReDoS problem
Split headers on commas, then strip the strings in order to avoid ReDoS
issues.
[CVE-2023-27539]
---
lib/rack/request.rb | 4 ++--
1 file changed, 2 insertions(+), 2 deletions(-)
diff --git a/lib/rack/request.rb b/lib/rack/request.rb
index 750a0dc4..fea98459 100644
--- a/lib/rack/request.rb
+++ b/lib/rack/request.rb
@@ -572,8 +572,8 @@ module Rack
end
def parse_http_accept_header(header)
- header.to_s.split(/\s*,\s*/).map do |part|
- attribute, parameters = part.split(/\s*;\s*/, 2)
+ header.to_s.split(",").each(&:strip!).map do |part|
+ attribute, parameters = part.split(";", 2).each(&:strip!)
quality = 1.0
if parameters and /\Aq=([\d.]+)/ =~ parameters
quality = $1.to_f
--
2.37.1
Loading...
马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化
1
https://gitee.com/wu-leilei/rubygem-rack.git
[email protected]:wu-leilei/rubygem-rack.git
wu-leilei
rubygem-rack
rubygem-rack
master

搜索帮助