Billion Laughs

Ein Billion-Laughs-Angriff ist ein Denial-Of-Service-Angriff mittels präparierten XML-Dokument. Die Beschreibung hier bezieht sich auf das XML-Format. Betroffen sind aber alle Formate, die eine Art von rekursiver (Makro-)Expansion unterstützen (wie bspw. YAML mittels Anchors und References).

Weiterlesen
oppol.abryok+blog-MjE2LjczLjIxNi4yMDE@gmail.com