漏洞信息详情
Ruby on Rails 安全漏洞
漏洞简介
Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。
Ruby on Rails 2.3版本中的解密/加密函数存在安全漏洞。攻击者可利用该漏洞实施padding oracle攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://rubyonrails.org/
参考网址
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2010-3299
来源:MISC
链接:https://security-tracker.debian.org/tracker/CVE-2010-3299
来源:MISC
链接:https://www.usenix.org/legacy/events/woot10/tech/full_papers/Rizzo.pdf
来源:MLIST
链接:https://seclists.org/oss-sec/2010/q3/357
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2010-3299
受影响实体
暂无
补丁
- Ruby on Rails 安全漏洞的修复措施<!--2019-11-12-->
还没有评论,来说两句吧...