Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails 5.2.4.2之前版本和6.0.3.1之前版本中存在安全漏洞。攻击者可通过修改文件上传URL的‘Content-Length’字段利用该漏洞绕过服务器上对上传文件大小的控制。
Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails 5.2.4.2之前版本和6.0.3.1之前版本中存在安全漏洞。攻击者可通过修改文件上传URL的‘Content-Length’字段利用该漏洞绕过服务器上对上传文件大小的控制。