Ruby SAFE Level限制绕过漏洞 CVE-2005-2337 CNNVD-201503-467

7.5 AV AC AU C I A
发布: 2005-10-07
修订: 2017-10-11

Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。 Ruby 1.8.3之前版本中存在SAFE level限制绕过漏洞,该漏洞源于程序没有正确实现SAFE level检查。攻击者可利用该漏洞在受影响应用程序上下文中执行未授权的脚本代码。

0%
当前有5条漏洞利用/PoC
当前有12条受影响产品信息