RubyGems 'installer.rb'... CVE-2007-0469 CNNVD-200701-397

9.3 AV AC AU C I A
发布: 2007-01-24
修订: 2018-10-16

RubyGems 0.9.1之前版本的installer.rb中的extract_files函数没有在重写文件前确认这些文件是否存在,这使得用户协助式远程攻击者可以借助特制的GEM信息包,重写任意文件,引起拒绝服务攻击或执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息