Ruby on Rails 代码问题漏洞 CVE-2020-8162 CNNVD-202005-1072 CNVD-2020-40606

5.0 AV AC AU C I A
发布: 2020-06-19
修订: 2024-11-21

Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails 5.2.4.2之前版本和6.0.3.1之前版本中存在安全漏洞。攻击者可通过修改文件上传URL的‘Content-Length’字段利用该漏洞绕过服务器上对上传文件大小的控制。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息