Multiple SQL injection... CVE-2008-4094 CNNVD-200809-414

7.5 AV AC AU C I A
发布: 2008-09-30
修订: 2019-08-08

Ruby on Rails是一种结合Ruby语言与Rails平台的一种网页编程语言。 Ruby on Rails 2.1.1的之前版本中存在的多个SQL注入漏洞,远程攻击者可以通过(1) :limit and (2) 与ActiveRecord, ActiveSupport, ActiveResource, ActionPack, 和 ActionMailer有关的:offset 参数来执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有51条受影响产品信息