Ruby HTTParty是Ruby的一个简单的HTTP/REST客户端库。 Ruby httparty gem 0.9.0和较早的版本没有正确限制字符串值的类型转换。这使得攻击者可以通过利用Action Pack对YAML类型转换或Symbol转换的支持,实施注入攻击并执行任意代码,或导致拒绝服务(内存和CUP耗尽)。
Ruby HTTParty是Ruby的一个简单的HTTP/REST客户端库。 Ruby httparty gem 0.9.0和较早的版本没有正确限制字符串值的类型转换。这使得攻击者可以通过利用Action Pack对YAML类型转换或Symbol转换的支持,实施注入攻击并执行任意代码,或导致拒绝服务(内存和CUP耗尽)。