Ruby crack Gem XML参数解析漏洞 CVE-2013-1800 CNNVD-201303-021

7.5 AV AC AU C I A
发布: 2013-04-09
修订: 2013-04-10

Ruby crack是简单的JSON和XML解析工具。 Ruby crack gem 0.3.1和较早的版本没有正确地限制字符串值转换,使得攻击者可以通过利用Action Pack对YAML类型转换或Symbol转换的支持,实施注入攻击并执行任意代码,或导致拒绝服务(内存和CUP耗尽)。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息