漏洞信息详情
Sinatra for Windows 路径遍历漏洞
漏洞简介
Sinatra for Windows是一款基于Ruby的用于创建Web应用程序的域专用语言。
基于Windows平台的Sinatra 2.0.1之前的2.x版本中的rack-protection/lib/rack/protection/path_traversal.rb文件中存在路径遍历漏洞。远程攻击者可借助反斜杠字符利用该漏洞查看任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/sinatra/sinatra/commit/6ad721abcfe36334108dcdd05d046c361e1b7a9c
参考网址
来源:MISC
链接:https://github.com/sinatra/sinatra/commit/6ad721abcfe36334108dcdd05d046c361e1b7a9c
来源:MISC
链接:https://github.com/sinatra/sinatra/pull/1379
受影响实体
- Sinatrarb Sinatra:2.0.0<!--2000-1-1-->
- Sinatrarb Sinatra:2.0.0:Beta2<!--2000-1-1-->
- Sinatrarb Sinatra:2.0.0:Rc1<!--2000-1-1-->
- Sinatrarb Sinatra:2.0.0:Rc2<!--2000-1-1-->
- Sinatrarb Sinatra:2.0.0:Rc3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...