hack のためのネタ帳, etc,,,

regular expression denial of service (ReDoS)

Cygwin のインストーラーの脆弱性の話で「vulnerable^WEVIL (case 27)」なんて表現があったので、セキュリティ関係のケースワークみたいなのがあるのかな?と思って調べてて、たまたま見つけたんだが、
馬鹿みたいに高負荷な正規表現らしい。うげぇ。

いや、それよりも「vulnerable^WEVIL (case 27)」の出典を知りたいんだけど?

参考になるページ等

タグ

コメントをかく


「http://」を含む投稿は禁止されています。

利用規約をご確認のうえご記入下さい

Wiki内検索

フリーエリア

管理人/副管理人のみ編集できます