漏洞信息详情
Ruby 命令注入漏洞
漏洞简介
Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。
Ruby 2.4.0之前的版本中的Net::SMTP存在命令注入漏洞。攻击者可利用该漏洞注入任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/rubysec/ruby-advisory-db/issues/215
参考网址
来源:MISC
链接:http://www.mbsd.jp/Whitepaper/smtpi.pdf
来源:MISC
链接:https://github.com/ruby/ruby/commit/0827a7e52ba3d957a634b063bf5a391239b9ffee
来源:MISC
链接:https://github.com/rubysec/ruby-advisory-db/issues/215
来源:MISC
链接:https://hackerone.com/reports/137631
受影响实体
- Ruby-Lang Ruby:2.4.0:Rc1<!--2000-1-1-->
补丁
- Ruby 命令注入漏洞的修复措施<!--2017-6-14-->
还没有评论,来说两句吧...