Версии Tie::Hash::Regex до 2.0.0 для Perl будут вызывать исключение для неразбираемых ключей поиска. Методы FETCH, EXISTS и DELETE выдают исключение при использовании неверных регулярных выражений. Каждый метод возвращается к регулярному выражению, когда ключ еще не сохранен в хэше, компилируя ключ вызывающего объекта с пустым qr// и без защиты оценки.
Ключ, который не является допустимым шаблоном регулярного выражения, например одна несовпадающая скобка, умирает. Приложение, которое ищет предоставленные извне строки в связанном хэше, умрет из-за недопустимого ключа.
Показать оригинальное описание (EN)
Tie::Hash::Regex versions before 2.0.0 for Perl will throw an exception on unparseable lookup keys. The FETCH, EXISTS and DELETE methods throw an exception when on malformed regular expressions. Each method falls back to a regex match when the key is not already stored in the hash, compiling the caller's key with a bare qr// and no eval guard. A key that is not a valid regular expression pattern, such as a single unmatched bracket, dies. An application that looks up externally supplied strings in a tied hash will die on an invalid key.
Характеристики атаки
Последствия
Строка CVSS v3.1