Ruby 安全漏洞 CVE-2017-14064 CNNVD-201708-1420

7.5 AV AC AU C I A
发布: 2017-08-31
修订: 2019-05-13

Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。 Ruby 2.2.7及之前的版本、2.3.x版本至2.3.4版本和2.4.x版本至2.4.1版本中的ext/json/ext/generator/generator.c文件的strdup存在安全漏洞。攻击者可利用该漏洞获取任意的内存。

0%
当前有1条漏洞利用/PoC
当前有29条受影响产品信息