漏洞信息详情
Ruby http gem 安全漏洞
漏洞简介
Ruby http gem是一个用于管理Ruby库和程序的标准包。
Ruby http gem 0.7.3之前的版本中存在安全漏洞,该漏洞源于在SSL连接时程序没有验证主机名。远程攻击者可利用该漏洞实施中间人攻击,获取敏感数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rubysec.com/advisories/http-CVE-2015-1828
参考网址
来源:http-CVE-2015-1828
链接:http-CVE-2015-1828
来源:CONFIRM
链接:https://rubysec.com/advisories/
来源:httprb
链接:httprb/jkb4oxwZjkU
来源:CONFIRM
链接:https://groups.google.com/forum/#!topic/
来源:CONFIRM
链接:https://github.com/ruby/openssl/issues/8
受影响实体
- Http.Rb_project Http.Rb:0.7.2<!--2000-1-1-->
补丁
- Ruby http gem 安全漏洞的修复措施<!--2017-10-16-->
还没有评论,来说两句吧...