RSSHub 资源管理错误漏洞
CNNVD-ID编号 |
CNNVD-202206-2813 |
CVE编号 |
CVE-2022-31110 |
发布时间 |
2022-06-29 |
更新时间 |
2022-06-30 |
漏洞类型 |
资源管理错误 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
RSSHub是由Node.js编写的RSS源生成器,在MIT许可证下发行,由DIYgod及其他GitHub用户维护。
RSSHub 2020-02-09之前的版本存在资源管理错误漏洞,该漏洞源于 filter 和 filterout 等参数会导致 CPU 占用异常,攻击者利用该漏洞可以使系统拒绝服务。
漏洞补丁
目前厂商已发布升级了RSSHub 资源管理错误漏洞的补丁,RSSHub 资源管理错误漏洞的补丁获取链接:
https://github.com/DIYgod/RSSHub/commit/5c4177441417b44a6e45c3c63e9eac2504abeb5b
参考网址
受影响实体
信息来源