Unverified60% confidenceFactTime unknown
Python标准库的re模块基于回溯的NFA引擎,在处理不可信正则输入时存在被ReDoS攻击的风险
2
Sources
60%
Confidence
Long-term
Relevance
6/1/2026
First Seen
Sources
Related Entities
Related Claims
UnverifiedTRE在应对ReDoS攻击时表现远优于Python标准库的re模块74% similarUnverifiedPerl、Python、Java、JavaScript、Ruby等主流语言的内置正则引擎几乎都采用带回溯的NFA实现,理论上都存在ReDoS风险73% similarVerifiedPython通过内置的re模块提供正则表达式支持66% similarUnverified直接覆盖或升级系统 Python 是高风险操作,可能导致系统组件失效66% similarUnverifiedPython 3.11及更高版本对re模块进行了多项行为变更,包括弃用某些转义序列和修改标志位处理方式66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/33539API
curl https://kongchang.com/api/v1/knowledge/claims/33539MCP
get_claim(id=33539)