Rails 安全漏洞 CVE-2022-32224 CNNVD-202209-143

- AV AC AU C I A
发布: 2022-12-05
修订: 2022-12-08

Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。 Rails 存在安全漏洞,该漏洞源于当使用YAML(默认)的序列化列被反序列化时,Rails使用YAML.unsafe_load将YAML数据转化为Ruby对象。如果攻击者可以操纵数据库中的数据(通过SQL注入等手段),那么攻击者就有可能升级到RCE。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息