JRuby是面向Ruby、基于Java虚拟机(JVM)的一种解释程序。 JRuby 1.4.1之前的版本中的正则表达式引擎中存在漏洞。当$KCODE 设置为‘u’时,程序没有及时处理UTF-8字符之后的字符。远程攻击者可通过特制的字符串利用该漏洞进行跨站脚本攻击。
JRuby是面向Ruby、基于Java虚拟机(JVM)的一种解释程序。 JRuby 1.4.1之前的版本中的正则表达式引擎中存在漏洞。当$KCODE 设置为‘u’时,程序没有及时处理UTF-8字符之后的字符。远程攻击者可通过特制的字符串利用该漏洞进行跨站脚本攻击。