Skip to content

Commit a5384ca

Browse files
committed
Translate CVE-2025-58767 (zh_cn)
1 parent 8069e6b commit a5384ca

File tree

1 file changed

+28
-0
lines changed

1 file changed

+28
-0
lines changed
Lines changed: 28 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,28 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-58767: REXML 中的拒绝服务攻击漏洞"
4+
author: "naitoh"
5+
translator: GAO Jun
6+
date: 2025-09-18 03:00:00 +0000
7+
tags: security
8+
lang: zh_cn
9+
---
10+
11+
在 REXML gem 中存在一个拒绝服务漏洞。此漏洞的 CVE 编号为 [CVE-2025-58767](https://www.cve.org/CVERecord?id=CVE-2025-58767)。我们强烈建议您更新 REXML gem。
12+
13+
## 详情
14+
15+
如果一个无效 XML 中包含多个 XML 声明,则在解析时会增加执行时间和内存使用。
16+
请将 REXML gem 更新到 3.4.2 或后续版本。
17+
18+
## 受影响版本
19+
20+
* REXML gem 3.3.3 至 3.4.1
21+
22+
## 致谢
23+
24+
感谢 [Sofi Aberegg](https://github.com/sofiaaberegg) 发现此问题。
25+
26+
## 历史
27+
28+
* 最初发布于 2025-09-18 03:00:00 (UTC)

0 commit comments

Comments
 (0)