The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в приложениях на базе HTTP-библиотеки Hyper, opennews (??), 06-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Уязвимость в приложениях на базе HTTP-библиотеки Hyper"  +2 +/
Сообщение от Аноним (228), 06-Янв-23, 23:12 
Сишник забывает очистить память в указателе
растоман: диды писали, надо переписать на раст

растоман: забывает проверить входные данные и вообще весь ответ целиком копирует в буфер.
опять растоман: это задокументировано!

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в приложениях на базе HTTP-библиотеки Hyper"  +5 +/
Сообщение от Аноним (29), 06-Янв-23, 23:25 
> растоман: забывает проверить входные данные и вообще весь ответ целиком копирует в буфер.

Питонист, расскажи куда его еще копировать, заодно выдай, каким должен быть "разумный" ограничитель по дефолту.
> опять растоман: это задокументировано!

Дорогой питонист, естественно это задокументированно, потому что у разных проектов могут быть разные потребности относительно "разумности" величины входящих данных.


Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в приложениях на базе HTTP-библиотеки Hyper"  –1 +/
Сообщение от Аноним (228), 06-Янв-23, 23:27 
UB в ANSI C тоже задокументировано.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в приложениях на базе HTTP-библиотеки Hyper"  +/
Сообщение от Аноним (248), 07-Янв-23, 00:00 
>> Checking the Content-Length is a possibility, but it is not strictly mandated to be present.
> UB в ANSI C тоже задокументировано.

А в огороде бузина.

Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимость в приложениях на базе HTTP-библиотеки Hyper"  –1 +/
Сообщение от Свидетель ржавоговы (?), 07-Янв-23, 02:57 
Да нее, тут опять сишники виноваты
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

211. "Уязвимость в приложениях на базе HTTP-библиотеки Hyper"  +/
Сообщение от Прохожий (??), 07-Янв-23, 13:44 
Не тут. Но виноваты, конечно.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру