漏洞信息详情
private_address_check ruby gem 竞争条件漏洞
漏洞简介
private_address_check ruby gem是一款基于Ruby的服务器端请求伪造攻击检查工具。
private_address_check ruby gem 0.5.0之前版本中存在竞争条件漏洞,该漏洞源于程序没有检测套接字所使用的地址。攻击者可通过发送特制的请求利用该漏洞造成应用程序崩溃。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jtdowney/private_address_check/commit/4068228187db87fea7577f7020099399772bb147
参考网址
来源:MISC
链接:https://github.com/jtdowney/private_address_check/commit/4068228187db87fea7577f7020099399772bb147
受影响实体
- Private_address_check_project Private_address_check:0.4.1:~~~Ruby~~<!--2000-1-1-->
- Private_address_check_project Private_address_check:0.4.0:~~~Ruby~~<!--2000-1-1-->
- Private_address_check_project Private_address_check:0.2.0:~~~Ruby~~<!--2000-1-1-->
- Private_address_check_project Private_address_check:0.1.0:~~~Ruby~~<!--2000-1-1-->
- Private_address_check_project Private_address_check:0.3.0:~~~Ruby~~<!--2000-1-1-->
补丁
- private_address_check ruby gem 竞争条件漏洞的修复措施<!--2018-6-14-->
还没有评论,来说两句吧...