Ruby on Rails... CVE-2011-0449 CNNVD-201102-298

7.5 AV AC AU C I A
发布: 2011-02-21
修订: 2019-08-08

Ruby on Rails(Rails)是Rails核心团队开发维护的一套基于Ruby语言的开源Web应用框架,它是由大卫-海纳梅尔-韩森从美国37signals公司的项目管理工具Basecamp里分离出来的。 当使用大小写敏感的文件系统时,Ruby on Rails 3.0.4之前的3.0.x版本中的actionpack/lib/action_view/template/resolver.rb文件没有正确实现与可用模板列表相关的过滤器。远程攻击者可以借助提交特制的action参数绕过过滤器的过滤。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息