resolv.rb in Ruby 1.8.5 and earlier,... CVE-2008-3905 CNNVD-200809-057

5.8 AV AC AU C I A
发布: 2008-09-04
修订: 2018-10-03

Ruby,一种为简单快捷面向对象编程(面向对象程序设计)而创的脚本语言,由日本人松本行弘开发,遵守GPL协议和Ruby License。 Ruby 1.8.5以及之前的版本,1.8.6-p287之前的1.8.6版本,1.8.7-p72之前的1.8.7版本和1.9 r18423以及之前的版本中的resolv.rb使用连续的transaction IDs和对DNS请求的不变源端口,这会使远程攻击者更易于骗取DNS响应。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息