The regular expression engine in... CVE-2010-1330 CNNVD-201211-442

4.3 AV AC AU C I A
发布: 2012-11-23
修订: 2017-08-17

JRuby是面向Ruby、基于Java虚拟机(JVM)的一种解释程序。 JRuby 1.4.1之前的版本中的正则表达式引擎中存在漏洞。当$KCODE 设置为‘u’时,程序没有及时处理UTF-8字符之后的字符。远程攻击者可通过特制的字符串利用该漏洞进行跨站脚本攻击。

0%
当前有1条漏洞利用/PoC
当前有35条受影响产品信息