Ruby on Rails 竞争条件问题漏洞 CVE-2007-6077 CNNVD-200711-315

6.8 AV AC AU C I A
发布: 2007-11-21
修订: 2019-08-08

Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 使用在Ruby on Rails中的Rails 1.2.4版本中的cgi_process.rb中的会话锁定保护机制把:cookie_only属性从DEFAULT_SESSION_OPTIONS constant中移除,这使得远程攻击者导致会话锁定攻击。

0%
暂无可用Exp或PoC
当前有139条受影响产品信息