OSSN(오픈 소스 소셜 네트워크)은 PHP로 개발된 오픈 소스 소셜 네트워킹 소프트웨어입니다. 9.0 이전 버전은 리소스 고갈에 취약합니다. 공격자는 극단적인 픽셀 크기(예: $10000 \times 10000$ 픽셀)로 특별히 제작된 이미지를 업로드할 수 있습니다. 디스크의 압축 파일 크기는 작을 수 있지만 서버는 압축 해제 및 크기 조정 프로세스 중에 상당한 메모리 및 CPU 주기를 할당하려고 시도하여 서비스 거부(DoS) 상태가 발생합니다. 그것은 매우 다시
OSSN(오픈 소스 소셜 네트워크)은 PHP로 개발된 오픈 소스 소셜 네트워킹 소프트웨어입니다. 9.0 이전 버전은 리소스 고갈에 취약합니다. 공격자는 극단적인 픽셀 크기(예: $10000 \times 10000$ 픽셀)로 특별히 제작된 이미지를 업로드할 수 있습니다. 디스크의 압축 파일 크기는 작을 수 있지만 서버는 압축 해제 및 크기 조정 프로세스 중에 상당한 메모리 및 CPU 주기를 할당하려고 시도하여 서비스 거부(DoS) 상태가 발생합니다. OSSN 9.0으로 업그레이드하는 것이 좋습니다. 이 버전에서는 처리 단계에서 이미지 크기에 대한 보다 엄격한 검증과 향상된 리소스 관리가 도입되었습니다. 즉시 업그레이드할 수 없는 경우 php.ini 설정을 조정하여 memory_limit 및 max_execution_time을 엄격하게 제한하거나 이미지 헤더에 클라이언트측 및 서버측 검사를 구현하여 처리가 시작되기 전에 합리적인 픽셀 크기(예: $4000 \times 4000$ 픽셀)를 초과하는 파일을 거부함으로써 위험을 완화할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 82.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 82.00 |
VPI 공식 vpi-v1 기준